Politiche Weglot e CORS
In questo articolo, imparerete di più sulle politiche CORS e su come risolvere i potenziali problemi legati ad esse e a Weglot.
Cosa sono le politiche CORS?
CORS è l'acronimo di Cross-Origin Resource Sharing. Si tratta di un meccanismo di sicurezza del browser che utilizza specifiche intestazioni di risposta HTTP per controllare se una pagina web può richiedere risorse da un'origine diversa (dominio, protocollo o porta).
Per impostazione predefinita, per motivi di sicurezza i browser consentono solo le richieste provenienti dalla stessa origine (lo stesso dominio) (una regola nota come “same-origin policy”). Il CORS offre ai server un modo controllato per consentire o bloccare le richieste provenienti da un’origine diversa (siti web esterni).
Quando una pagina web effettua un richiesta HTTP cross-origin, il browser verifica se il server include le intestazioni CORS appropriate (come Access-Control-Allow-Origin ).
- Se le intestazioni sono presenti e valide, il browser accetta la richiesta
- In caso contrario, il browser blocca l'accesso alla risposta per motivi di sicurezza
Per ulteriori informazioni su CORS e sui suoi aspetti tecnici, consultare la seguente documentazione.
Come possono le politiche CORS bloccare potenzialmente Weglot?
Una volta configurato Weglot sul tuo sito web, esso invierà richieste alla nostra API per tradurre i contenuti del sito. Tuttavia, se le politiche CORS non autorizzano le richieste all’API di Weglot, queste verranno bloccate e il sito web non verrà tradotto.
Inoltre, se l'user agent di Weglot non è autorizzato, potrebbero verificarsi problemi quali il blocco dei nostri siti Visual Editor e Switcher Editor.
Come affrontare i potenziali problemi?
Prima di procedere, è importante comprendere il concetto di whitelist.
La whitelist è il processo che informa un elemento che una fonte, un'origine o un altro elemento specifico è autorizzato a eseguire una particolare azione. Questo elemento viene quindi aggiunto a un elenco chiamato whitelist.
Per risolvere eventuali problemi legati alle politiche CORS che potresti incontrare, puoi contattare il tuo provider di hosting (vedi sotto) e chiedere di inserire nella whitelist i seguenti domini: api.weglot.com, weglot.com, weglot.io, dashboard.weglot.com. Chiedete anche di consentire il nostro user-agent Mozilla/5.0 (compatible; WeglotBot/1.0; +https://weglot.com/) relativo Visual Editor Switcher Editor.
Inoltre, assicurati che l'URL o il codice sorgente dello script correlato all'errore di policy CORS non sia incluso nelle tue regole di esclusione degli URL, che puoi trovare nella tua dashboard Weglot > Progetto > Impostazioni > Esclusioni di traduzione.
Che cos'è un provider di hosting?
I provider di hosting consentono a privati o grandi organizzazioni di accedere alle risorse su Internet tramite i propri collegamenti a più server.
Grazie a questi fornitori, sia i privati che le organizzazioni possono creare e pubblicare i propri siti web sul World Wide Web. Essi mettono a disposizione spazio di archiviazione, garantiscono la connessione a Internet e forniscono assistenza nella gestione del design del sito web e del database.
Molti provider di hosting offrono anche la gestione dei nomi di dominio, consentendo agli utenti di affittare e gestire i propri nomi di dominio tramite la configurazione DNS (Domain Name System). Con questo accesso, possono configurare il tuo sito web in modo che punti direttamente al loro provider di hosting.
Per ulteriori informazioni sui provider di hosting, consultare questo articolo esterno.
Alcuni dei più noti fornitori di web hosting sono Ionos, GoDaddy, DreamHost, Hostinger e Bluehost.
Se, nonostante le soluzioni sopra indicate, dovessi continuare a riscontrare problemi con le politiche CORS, non esitare a contattarci all'indirizzo support@weglot.com.