@omnizapi/connect) abre o fluxo de conexão dentro do seu sistema usando a Public Key. Para evitar que ele seja usado em sites de terceiros, o Omni Z-API só abre o SDK nos domínios que você autorizar.
Cadastrar os domínios
- No painel, abra Segurança.
- Abra a aba Configurações da SDK e, em Domínios autorizados, informe o domínio onde o SDK será usado (por exemplo,
app.suaempresa.com.br). - Clique em Adicionar e repita para cada domínio.
- Clique em Salvar alterações.

Regras
- Cadastre a origem exata de cada site, com o protocolo, por exemplo
https://app.suaempresa.com.br. Não há suporte a curinga (*.dominio.com) nem a domínio semhttps://: cada origem precisa ser cadastrada como está. - O painel do Omni Z-API sempre pode abrir o SDK, mesmo que não esteja na lista.
- Cadastre também os domínios de homologação ou teste, se você usar o SDK neles.
A Public Key pode ficar no frontend porque só permite conectar canais. Mesmo assim, cadastre os domínios: é isso que impede outro site de usar a sua Public Key.