Aller au contenu

Origines autorisées

Autoriser explicitement les domaines capables d’utiliser le endpoint public de préinscription.

  1. Identifiez le domaine qui héberge la fiche publique ou le formulaire embarqué.
  2. Ajoutez ce domaine dans prospects_allowed_origins.
  3. Vérifiez que l’entrée est active.
  4. Testez ensuite le POST /api/prospects/register depuis ce domaine.

Exemple minimal :

INSERT INTO prospects_allowed_origins (domain, label)
VALUES ('votre-domaine.fr', 'Site principal');

L’application compare le domaine exact extrait de Origin ou Referer.

Une tentative refusée reste loguée dans prospects_endpoint_log.

Si plusieurs domaines doivent publier le formulaire, chaque domaine doit avoir sa propre entrée.