配置嵌入

在配置用户之前设置您的平台

在配置用户和生成签名密钥之前,请先在平台设置 → 安全 → 嵌入中完成嵌入设置。

云版本上,以下四个步骤都是必需的。在自托管企业版上,仅需执行步骤 3 和 4 —— 您的实例已运行在自有域名上。

选择您将在网站中嵌入的子域名(例如 `flows.acme.com`)。该 URL 将在工作流内部可见,也是 iframe 加载的来源地址。
<img src="https://mintcdn.com/activepieces/dfR92wVmvHjPA153/resources/embed-screenshots/embed-url.png?fit=max&auto=format&n=dfR92wVmvHjPA153&q=85&s=9b66f6fc22125c2216bf1b1ccc8acca1" alt="输入嵌入 URL" width="1439" height="706" data-path="resources/embed-screenshots/embed-url.png" />

<Tip>
  请使用您控制的子域名。下一步中您需要访问其 DNS 提供商。
</Tip>
在您的 DNS 提供商处添加控制面板中显示的记录。这些记录涵盖主机名路由、所有权和 SSL。我们会自动检测它们 —— 验证通常会在几分钟内完成。
<img src="https://mintcdn.com/activepieces/dfR92wVmvHjPA153/resources/embed-screenshots/dns-records.png?fit=max&auto=format&n=dfR92wVmvHjPA153&q=85&s=01f44c437659b1402d4b050f8c20de2b" alt="验证 DNS 记录" width="1439" height="826" data-path="resources/embed-screenshots/dns-records.png" />

<Warning>
  如果您看到**两条值不同的 `_acme-challenge` TXT 记录**,则两条都必须存在才能签发 SSL。如果您的 DNS 提供商支持同名多条记录,请同时添加两条。如果每个名称只允许一条记录,请先添加一条 —— 待其验证通过并从控制面板消失后,再添加第二条。
</Warning>

一旦所有记录都被检测到,域名状态将切换为**活跃**,您可以继续下一步。
列出允许在 iframe 中加载您嵌入内容的来源地址(例如 `https://app.acme.com`)。所有其他来源将被浏览器阻止。
<img src="https://mintcdn.com/activepieces/dfR92wVmvHjPA153/resources/embed-screenshots/allowed-websites.png?fit=max&auto=format&n=dfR92wVmvHjPA153&q=85&s=6ae177e430d9d5016721807213f77fb0" alt="验证 DNS 记录" width="1439" height="495" data-path="resources/embed-screenshots/allowed-websites.png" />

<Tip>
  在自托管实例上,您也可以通过 `AP_ALLOWED_EMBED_ORIGINS` 环境变量预填来源地址。通过此方式设置的来源将与 UI 中配置的来源合并。
</Tip>
生成用于验证用户身份的签名密钥。此步骤的详细信息请参阅[配置用户](/docs/activepieces/embedding/provision-users)。