Personyze Wiki Personyze Wiki docs
Nederlands
  • English
  • Español
  • Français
  • Deutsch
  • Italiano
  • Nederlands
  • Português
  • Polski
  • 日本語
  • العربية
Open Personyze
Docs/ Developers/ Identity HTTP-headers
Developers

Identity HTTP-headers

Voeg eigen headers toe aan elk verzoek dat Personyze naar een domein stuurt, zodat CloudFront, een WAF of een API-gateway de verzoeken doorlaat.

2 min read Updated 2 hours ago

Personyze doet server-naar-serververzoeken naar je domeinen — productfeeds ophalen, pagina’s crawlen, external media weergeven. Staat er een beveiligingslaag aan de rand vóór die endpoints, dan kan die deze verzoeken blokkeren omdat ze een header missen die de laag vereist.

Met Identity HTTP-headers voeg je eigen headers toe aan elk verzoek dat Personyze naar een bepaald domein stuurt, zodat die verzoeken erdoor komen.

In het panel: Instellingen › Integraties › Identity HTTP-headers.

Het paneel Identity HTTP-headers met paren van headernaam en waarde per domein
Headers worden per domein ingesteld. Elk domein kan meerdere headers hebben. Klik om te vergroten.

Wanneer je dit nodig hebt

  • CloudFront-distributies die een eigen header (een gedeeld geheim) vereisen voordat het verzoek de origin bereikt.
  • AWS WAF of vergelijkbare regels die verzoeken zonder ondertekende of geheime header weigeren.
  • API-gateways achter een API-sleutel.
  • Elk endpoint waar de verzoeken van Personyze terugkomen met 401 of 403 terwijl je eigen browser prima werkt.

Het symptoom is meestal een feed die niet wil importeren, of paginacontent die Personyze niet kan lezen, terwijl het endpoint perfect werkt als je het zelf probeert.

Instellen

  1. Klik op Domein toevoegen en voer de exacte host in waarnaar Personyze de header moet sturen — bijvoorbeeld api.yoursite.com. Headers gelden alleen voor dat domein en worden nergens anders naartoe gestuurd.
  2. Voeg een headernaam toe (bijv. X-Origin-Auth) en de waarde ervan (bijv. een gedeeld geheim of een bearertoken).
  3. Voeg meer headers aan hetzelfde domein toe als je randlaag er meerdere nodig heeft.
  4. Voeg zo nodig meer domeinen toe — productie en staging hebben vaak verschillende geheimen nodig.
  5. Opslaan.

Opmerkingen

  • Per domein ingesteld. Een header wordt alleen meegestuurd met verzoeken naar het domein dat je hebt opgegeven, dus een geheim voor de ene origin lekt nooit naar een andere.
  • Laat de host exact overeenkomen met hoe Personyze hem aanvraagt. Een header die is ingesteld voor yoursite.com wordt niet meegestuurd naar api.yoursite.com.
  • Dit zijn inloggegevens. Behandel de waarden als wachtwoorden, en vernieuw ze aan jouw kant als ze uitlekken.

Gerelateerd

Did this page answer your question?
Thank you — that goes to whoever maintains this page.