Personyze Wiki Personyze Wiki docs
Deutsch
Open Personyze
Docs/ Entwickler/ Identity-HTTP-Header: eigene Header für Server-Anfragen von Personyze
Entwickler

Identity-HTTP-Header: eigene Header für Server-Anfragen von Personyze

Eigene Header an die Server-zu-Server-Anfragen von Personyze an Ihre Domains anhängen, damit Edge-Sicherheitsschichten sie durchlassen.

2 min read Updated 2 Stunden ago

Personyze stellt Server-zu-Server-Anfragen an Ihre Domains — um Produkt-Feeds abzurufen, Seiten zu crawlen und externe Medien zu rendern. Wenn vor diesen Endpunkten eine Sicherheitsschicht am Edge sitzt, blockiert sie diese Anfragen womöglich, weil ihnen ein erforderlicher Header fehlt.

Mit Identitäts-HTTP-Header hängen Sie eigene Header an jede Anfrage an, die Personyze an eine bestimmte Domain sendet, sodass diese Anfragen durchkommen.

Im Panel: Einstellungen › Integrationen › Identitäts-HTTP-Header.

Die Leiste Identity HTTP Headers mit Header-Namen und -Werten pro Domain
Header werden pro Domain konfiguriert. Jede Domain kann mehrere Header tragen. Zum Vergrößern klicken.

Wann Sie das brauchen

  • CloudFront-Distributionen, die einen eigenen Header (ein gemeinsames Geheimnis) verlangen, bevor die Anfrage den Ursprungsserver erreicht.
  • AWS WAF oder ähnliche Regeln, die Anfragen ohne signierten oder geheimen Header ablehnen.
  • API-Gateways hinter einem API-Schlüssel.
  • Jeder Endpunkt, an dem die Anfragen von Personyze mit 401 oder 403 zurückkommen, während Ihr eigener Browser problemlos funktioniert.

Das Symptom ist meist ein Feed, der sich nicht importieren lässt, oder Seiteninhalt, den Personyze nicht lesen kann, während der Endpunkt einwandfrei funktioniert, wenn Sie es selbst versuchen.

Einrichtung

  1. Klicken Sie auf Domain hinzufügen und geben Sie den genauen Host ein, an den Personyze den Header senden soll — zum Beispiel api.yoursite.com. Header gelten nur für diese Domain und werden nirgendwo sonst gesendet.
  2. Fügen Sie einen Header-Namen (z. B. X-Origin-Auth) und seinen Wert hinzu (z. B. ein gemeinsames Geheimnis oder ein Bearer-Token).
  3. Fügen Sie derselben Domain weitere Header hinzu, wenn Ihre Edge-Schicht mehrere benötigt.
  4. Fügen Sie bei Bedarf weitere Domains hinzu — Produktion und Staging brauchen oft unterschiedliche Geheimnisse.
  5. Speichern.

Hinweise

  • Pro Domain begrenzt. Ein Header wird nur an Anfragen an die aufgeführte Domain angehängt, sodass ein Geheimnis für einen Ursprung nie zu einem anderen gelangt.
  • Den Host genau treffen, so wie Personyze ihn anfragt. Ein Header, der für yoursite.com konfiguriert ist, wird nicht an api.yoursite.com.
  • Das sind Zugangsdaten. Behandeln Sie die Werte wie Passwörter und tauschen Sie sie auf Ihrer Seite aus, falls sie bekannt werden.

Verwandte Artikel

Did this page answer your question?
Thank you — that goes to whoever maintains this page.