도메인 인증
publishable key는 공개돼도 안전 — origin 검증으로 무단 사용을 막습니다.
위젯의 publishable key는 HTML에 그대로 노출되도록 설계됐습니다. 무단 사용은 origin(도메인) 검증으로 막습니다.
자동 허용
별도 등록 없이도 다음 origin은 항상 허용됩니다:
localhost/127.0.0.1/*.localhost— 로컬 개발에서 바로 붙여 볼 수 있어요.- Quipier 문서 플레이그라운드(
docs.quipier.com) — 아무 project id로 /example에서 테스트할 수 있습니다.
운영 도메인 등록
운영 사이트의 도메인은 대시보드에서 등록해야 위젯이 응답합니다.
- 대시보드 → 프로젝트 → Service → 인증 도메인에서 도메인을 추가합니다.
- 안내된 방법으로 도메인 소유를 인증합니다.
- 인증된 도메인에서 온 요청만 위젯이 응답하고, 그 외 origin은
origin not allowed로 거부됩니다.
모든 프로젝트는 같은 API(https://api.quipier.com)와 데이터베이스를 사용합니다. 위젯의 apiBase는 기본값을 쓰고, 로컬 개발에서만 override 하세요.