Personyze Wiki Personyze Wiki docs
Español
  • English
  • Español
  • Français
  • Deutsch
  • Italiano
  • Nederlands
  • Português
  • Polski
  • 日本語
  • العربية
Open Personyze
Documentación/ Desarrolladores/ Encabezados HTTP de identidad
Desarrolladores

Encabezados HTTP de identidad

Añada encabezados personalizados a las solicitudes que Personyze envía a sus dominios, para que pasen CloudFront, AWS WAF o un gateway de API: cuándo hace falta y cómo configurarlo por dominio.

2 min read Actualizado hace 48 minutos

Personyze hace solicitudes de servidor a servidor a sus dominios — para obtener feeds de productos, rastrear páginas, renderizar medios externos. Si hay una capa de seguridad perimetral delante de esos endpoints, puede bloquear esas solicitudes porque les falta un encabezado que exige.

Encabezados HTTP de identidad le permite añadir encabezados personalizados a todas las solicitudes que Personyze envía a un dominio concreto, para que esas solicitudes pasen.

En el panel: Configuración › Integraciones › Encabezados HTTP de identidad.

El panel lateral de Encabezados HTTP de identidad, con pares de nombre y valor de encabezado por dominio
Los encabezados se configuran por dominio. Cada dominio puede llevar varios encabezados. Haga clic para ampliar.

Cuándo lo necesita

  • Distribuciones de CloudFront que exigen un encabezado personalizado (un secreto compartido) antes de que la solicitud llegue al origen.
  • Reglas de AWS WAF o similares que rechazan las solicitudes sin un encabezado firmado o secreto.
  • Gateways de API protegidos por una clave de API.
  • Cualquier endpoint en el que las solicitudes de Personyze vuelvan con 401 o 403 mientras su propio navegador funciona sin problemas.

El síntoma suele ser un feed que no se importa, o contenido de una página que Personyze no puede leer, mientras el endpoint funciona perfectamente cuando lo prueba usted mismo.

Configurarlo

  1. Haga clic en Agregar dominio e introduzca el host exacto al que Personyze debe enviar el encabezado — por ejemplo api.yoursite.com. Los encabezados se limitan a ese dominio y no se envían a ningún otro.
  2. Añada un nombre del encabezado (p. ej. X-Origin-Auth) y su valor (p. ej. un secreto compartido o un token bearer).
  3. Añada más encabezados al mismo dominio si su capa perimetral necesita varios.
  4. Añada más dominios según los necesite — producción y staging suelen necesitar secretos distintos.
  5. Guardar.

Notas

  • Limitado por dominio. Un encabezado solo se añade a las solicitudes al dominio que ha indicado, así que el secreto de un origen nunca se filtra a otro.
  • Indique el host exactamente como lo solicitará Personyze. Un encabezado configurado para yoursite.com no se envía a api.yoursite.com.
  • Son credenciales. Trate los valores como contraseñas, y rótelos en su lado si se filtran.

Relacionado

Did this page answer your question?
Thank you — that goes to whoever maintains this page.