Personyze Wiki Personyze Wiki docs
Français
Open Personyze
Docs/ Developers/ En-têtes HTTP d’identité
Developers

En-têtes HTTP d’identité

Ajoutez des en-têtes personnalisés aux requêtes que Personyze envoie à vos domaines, pour qu’elles franchissent votre couche de sécurité en périphérie.

2 min read Updated 44 minutes ago

Personyze effectue des requêtes de serveur à serveur vers vos domaines — récupération de flux de produits, exploration de pages, rendu de médias externes. Si une couche de sécurité en périphérie protège ces endpoints, elle peut bloquer ces requêtes parce qu’il leur manque un en-tête qu’elle exige.

En-têtes HTTP d’identité vous permet d’ajouter des en-têtes personnalisés à chaque requête que Personyze envoie à un domaine donné, pour que ces requêtes passent.

Dans le panneau : Paramètres › Intégrations › En-têtes HTTP d’identité.

Le panneau En-têtes HTTP d’identité, avec les paires nom / valeur d’en-tête par domaine
Les en-têtes se configurent par domaine. Chaque domaine peut porter plusieurs en-têtes. Cliquez pour agrandir.

Quand en avez-vous besoin

  • Les distributions CloudFront qui exigent un en-tête personnalisé (un secret partagé) avant que la requête n’atteigne l’origine.
  • AWS WAF ou des règles similaires qui rejettent les requêtes sans en-tête signé ou secret.
  • Les passerelles d’API protégées par une clé d’API.
  • Tout endpoint où les requêtes de Personyze reviennent en 401 ou 403 alors que votre propre navigateur fonctionne très bien.

Le symptôme est généralement un flux qui refuse de s’importer, ou un contenu de page que Personyze ne peut pas lire, alors que l’endpoint fonctionne parfaitement quand vous l’essayez vous-même.

Configuration

  1. Cliquez sur Ajouter un domaine et saisissez l’hôte exact auquel Personyze doit envoyer l’en-tête — par exemple api.yoursite.com. Les en-têtes sont limités à ce domaine et ne sont envoyés nulle part ailleurs.
  2. Ajoutez un nom d’en-tête (par ex. X-Origin-Auth) et sa valeur (par ex. un secret partagé ou un jeton bearer).
  3. Ajoutez d’autres en-têtes au même domaine si votre couche de périphérie en exige plusieurs.
  4. Ajoutez d’autres domaines si nécessaire — la production et le staging ont souvent besoin de secrets différents.
  5. Enregistrez.

Remarques

  • Limité par domaine. Un en-tête n’est ajouté qu’aux requêtes vers le domaine indiqué : un secret destiné à une origine ne fuit donc jamais vers une autre.
  • Indiquez l’hôte exactement tel que Personyze le demandera. Un en-tête configuré pour yoursite.com n’est pas envoyé à api.yoursite.com.
  • Ce sont des identifiants. Traitez les valeurs comme des mots de passe, et changez-les de votre côté en cas de fuite.

Voir aussi

Did this page answer your question?
Thank you — that goes to whoever maintains this page.