Origines autorisées
Objectif
Section intitulée « Objectif »Autoriser explicitement les domaines capables d’utiliser le endpoint public de préinscription.
Procédure
Section intitulée « Procédure »- Identifiez le domaine qui héberge la fiche publique ou le formulaire embarqué.
- Ajoutez ce domaine dans
prospects_allowed_origins. - Vérifiez que l’entrée est active.
- Testez ensuite le
POST /api/prospects/registerdepuis ce domaine.
Exemple minimal :
INSERT INTO prospects_allowed_origins (domain, label)VALUES ('votre-domaine.fr', 'Site principal');Points d’attention
Section intitulée « Points d’attention »L’application compare le domaine exact extrait de Origin ou Referer.
Une tentative refusée reste loguée dans prospects_endpoint_log.
Cas particuliers
Section intitulée « Cas particuliers »Si plusieurs domaines doivent publier le formulaire, chaque domaine doit avoir sa propre entrée.