Разрешённые домены: почему виджет не работает на чужом сайте
2 мин чтения · обновлено 16.08.2026
Виджет запускается только на доменах, которые вы указали в его настройках. На любом другом сайте он просто не появится.
Зачем это нужно
Код установки виден в исходниках вашей страницы — его может скопировать кто угодно. Без проверки домена посторонний поставил бы ваш чат у себя и начал писать вам от лица ваших клиентов. Или, хуже, показывал бы посетителям своего сайта переписку, оформленную вашим брендом.
Список доменов закрывает это: код без разрешённого адреса не работает.
Как указывать
Домен целиком, со схемой и без завершающего слэша:
https://company.ru
Несколько адресов — несколько строк.
Поддомен — это отдельный домен. Если чат нужен и на основном сайте, и в
личном кабинете на https://lk.company.ru, добавьте оба.
www тоже считается. Если сайт открывается и с www, и без — добавьте оба
варианта, иначе половина посетителей чата не увидит.
Тестовый стенд добавьте сразу, вместе с боевым: иначе проверить перед запуском не получится.
Локальная разработка
Для проверки на своей машине добавьте адрес вида http://localhost:3000 — со
схемой http и портом. Порт обязателен: http://localhost и
http://localhost:3000 — разные адреса.
После запуска такие адреса из списка лучше убрать.
Как понять, что дело в домене
Откройте сайт и посмотрите консоль браузера. Если виджет не запустился из-за домена, в ответ на запрос настроек придёт отказ с текстом про недоступность виджета для этого сайта.
Сверьте адрес в адресной строке с тем, что записано в настройках, — вплоть до
www и схемы http/https.
Что дальше
Виджет не появляется на сайте — полный разбор причин. Content-Security-Policy: что добавить, если виджет не грузится.