Aller au contenu

Origines autorisées

Sécuriser le formulaire public de préinscription en n’autorisant que les domaines explicitement approuvés.

  1. Identifiez le domaine depuis lequel le formulaire sera utilisé.
  2. Ajoutez ce domaine à prospects_allowed_origins.
  3. Contrôlez que l’entrée reste active.
  4. Testez une soumission publique et vérifiez le journal prospects_endpoint_log.

Toutes les tentatives, acceptées comme rejetées, sont journalisées.

Si le domaine n’est pas autorisé, la tentative est refusée et un email peut être envoyé à l’expéditeur présumé.

Lors d’un changement de domaine public, ajoutez le nouveau host avant ouverture du formulaire, sinon les préinscriptions seront rejetées en 403.