# Dominios autorizados -------------------------------------------------------------------------------- title: "Introducción" description: "Custom User Validation te permite validar registros de usuarios usando lógica personalizada" last_updated: "2026-08-17T13:08:38.843Z" source: "https://docs.catalyst.zoho.com/es/cloud-scale/help/authentication/whitelisting/authorized-domains/introduction/" service: "Cloud Scale" -------------------------------------------------------------------------------- # CORS e iFrame Catalyst Cloud Scale te proporciona la comodidad de configurar fácilmente las siguientes dos funcionalidades para tu aplicación desde la consola: <br /> ### CORS Cross-Origin Resource Sharing (CORS) es un mecanismo que instruye a un navegador para permitir que aplicaciones web que se ejecutan en un origen accedan a recursos de un origen diferente. A menos que habilites CORS específicamente, los navegadores impiden que los scripts del lado del cliente accedan a recursos de un origen diferente de forma predeterminada. Esto se hace implementando un mecanismo de seguridad llamado política de mismo origen, para proteger los recursos. Cuando una aplicación web requiere que se acceda a un recurso en un dominio diferente, ejecutará una solicitud de origen cruzado incluyendo encabezados HTTP adicionales en la solicitud para informar al navegador sobre ello. Cuando habilitas CORS para un dominio externo en tu aplicación Catalyst, los navegadores procesarán las solicitudes HTTP de ese dominio particular y las pasarán a los servidores de Catalyst. Catalyst entonces permitirá el acceso al cliente y a todos los endpoints de funciones de tu aplicación, y enviará las respuestas apropiadas de vuelta. Catalyst garantiza transferencias de datos seguras a través de solicitudes de origen cruzado, al permitirte especificar y gestionar los dominios que pueden acceder a los endpoints de la aplicación en la consola. ### iFrame Catalyst también te permite fácilmente que tu aplicación se incorpore como widget en un dominio externo, de manera similar a permitir CORS. Para cargar tu aplicación como widget en un sitio web de destino, debes codificar un script para ello en los archivos fuente de tu aplicación. Una vez hecho esto, puedes incrustar tu aplicación como widget en el sitio web de destino incorporando el script del widget en el código del destino. Si decides incrustar el widget de tu aplicación en forma de iFrame, puedes utilizar la funcionalidad conveniente de Catalyst. De forma predeterminada, los navegadores no permiten que elementos iFrame de un dominio se carguen en un dominio diferente, ya que violan las políticas de seguridad de contenido estándar, a menos que se otorgue acceso específico. Sin embargo, usando Catalyst, no necesitas construir la lógica involucrada en otorgar permisos para permitir un widget externo. Puedes habilitar fácilmente el iFrame de tu widget de aplicación para un dominio en la consola. Los servidores de Catalyst entonces manejarán la comunicación con los navegadores. El servidor informa al navegador sobre los dominios configurados que pueden permitir que tu widget de aplicación se incorpore en ellos. -------------------------------------------------------------------------------- title: "Implementación" description: "Custom User Validation te permite validar registros de usuarios usando lógica personalizada" last_updated: "2026-08-17T13:08:38.843Z" source: "https://docs.catalyst.zoho.com/es/cloud-scale/help/authentication/whitelisting/authorized-domains/implementation/" service: "Cloud Scale" -------------------------------------------------------------------------------- # Implementación Para acceder a la sección Whitelisting debes configurar al menos uno de los tipos de autenticación: Hosted, Embedded o Third-party. Puedes acceder a *Authorized Domains* en la sección Whitelisting en cualquier momento navegando a **Cloud Scale > Authentication** en la consola y haciendo clic en la opción **Whitelisting**. <br /> También puedes acceder a Authorized Domains en la sección *Additional Settings* durante el último paso de todas las configuraciones de autenticación. <br /> ### Habilitar CORS e iFrame Similar a Custom User Validation, Authorized Domains también está deshabilitado de forma predeterminada. Para autorizar dominios y habilitar el acceso CORS e iFrame: 1. Haz clic en **Add Domain** bajo la sección *Authorized Domain*. <br /> 2. Ingresa el nombre del dominio y autoriza al dominio a tener acceso CORS y/o iFrame habilitando las opciones respectivas, según tu preferencia. <br /> 3. Haz clic en **Configure** para completar la configuración. El dominio autorizado junto con el estado habilitado del acceso CORS e iFrame a tu aplicación se mostrará. <br /> Puedes autorizar y agregar más dominios haciendo clic en **Add Domain** y repitiendo los pasos mencionados anteriormente. <br /> ### Modificar el nombre de dominio o actualizar el acceso CORS e iFrame a tu aplicación Puedes modificar un nombre de dominio o reconfigurar su acceso CORS e iFrame a tu aplicación de la siguiente manera: 1. Haz clic en el **ícono de puntos suspensivos** junto al dominio que deseas cambiar y haz clic en **Edit**. <br /> 2. Puedes actualizar el nombre del dominio y habilitar o deshabilitar el acceso CORS e iFrame según tu preferencia en la ventana emergente. Haz clic en **Update** para confirmar la actualización. <br /> Ahora puedes ver la información actualizada del dominio en la sección **Authorized Domains**. <br /> ### Eliminar un dominio autorizado Puedes eliminar permanentemente un dominio que hayas autorizado de la siguiente manera: 1. Haz clic en el **ícono de puntos suspensivos** junto al dominio que deseas eliminar y haz clic en **Delete**. <br /> 2. Haz clic en **Yes, Proceed** en la ventana emergente de confirmación. <br /> El dominio será eliminado. <br />