Skip to main content
Esta guía agrega una regla de enrutamiento a tu proyecto de Vercel. La regla identifica las solicitudes por User-Agent, excluye las solicitudes propias de Profound protegidas contra bucles y reescribe las solicitudes coincidentes hacia Profound, adjuntando tu clave de API y tu host público como encabezados de la solicitud. Nada cambia en tu aplicación. La red edge de Vercel evalúa la regla antes de que se ejecuten tus funciones, y las solicitudes de cualquier origen que no sea un asistente compatible nunca coinciden con ella. Las solicitudes se reescriben a https://concierge.tryprofound.com/v1/concierge/vercel/{path}. Profound reconstruye la ruta y la consulta originales a partir de la URL reescrita, por lo que no hay ningún encabezado x-concierge-url que mantener. Qué rutas se renderizan lo decide tu política en Profound, no la regla: una solicitud de un asistente para una ruta que no has habilitado se pasa directamente a tu despliegue.
Define la regla en vercel.json o vercel.config.ts, no en el panel. Confirma que la transformación desplegada expande la variable de entorno en lugar de enviar $PROFOUND_CONCIERGE_KEY como texto literal. Un valor literal se rechaza con 401 y x-concierge-auth: unknown-key.Antes de pasar a producción, valida la expansión de variables de entorno y la precedencia de rutas en un despliegue aislado usando una variable de prueba no secreta y un endpoint de diagnóstico que controles. No envíes tu clave de API a un endpoint de diagnóstico ni la registres en logs. Confirma que las rutas existentes del panel y del framework no anulan la regla probada.
La integración de enrutamiento de Vercel no proporciona conmutación por error a nivel de CDN. Profound recurre a tu origen solo después de que una solicitud se autentica y es válida. Una interrupción de Profound o un rechazo definitivo pueden llegar al asistente como un error, porque esta reescritura externa no tiene un origen secundario al que reintentar.

Requisitos previos

  • Un proyecto de Vercel que puedas desplegar
  • Tu clave de API de Dynamic Bot Rendering, un dominio registrado, una política que habilite tus páginas públicas y una página de prueba publicada conocida. Consulta Antes de empezar.
  • Confirma que la protección de despliegues, las reglas de firewall y los desafíos de bots permiten el tráfico de asistentes y las solicitudes de Profound a tu origen sin debilitar los controles de acceso.

Configuración

1

Agrega la clave de API al entorno de tu proyecto

En el panel de Vercel, abre Project → Settings → Environment Variables y agrega:Mantén la clave en el entorno, nunca en el archivo de la regla. El archivo de la regla se confirma en tu repositorio.
2

Agrega la regla de enrutamiento

Agrega la siguiente ruta a la configuración de tu proyecto, reemplazando www.example.com por tu host público registrado. Usa el archivo que ya tenga tu proyecto.
Conserva el enrutamiento, las redirecciones, la autenticación y el comportamiento del framework existentes. Revisa la validación de la configuración y la salida de compilación generada para comprobar el orden de las rutas y la compatibilidad con las propiedades existentes. La documentación actual de enrutamiento de Vercel describe la coexistencia con propiedades de nivel superior; no conviertas automáticamente tu configuración de enrutamiento. Si la integración requiere rediseñar el enrutamiento, detente y revísalo por separado.
3

Despliega y verifica

Despliega el proyecto y luego:
Comprueba el estado HTTP, un x-concierge-request-id válido y el x-concierge-bot-kind esperado. En tu página publicada conocida, exige también x-concierge-cache: HIT y el cuerpo renderizado esperado. Verifica que las solicitudes de navegadores y los rastreadores de búsqueda mantienen su comportamiento existente, y que una solicitud que incluye x-concierge-request: 1 llega directamente a tu despliegue.Envía una solicitud GET. El contrato de Profound solo cubre GET, así que usa curl -sD - -o /dev/null en lugar de curl -I. Las comprobaciones completas están en Verificar y solucionar problemas.

Qué hace cada parte de la regla

Mantén el value de la condición missing exactamente como ^1$, u omite value para comprobar la ausencia del encabezado. Cualquier otra expresión regular que no coincida con el valor marcado convierte silenciosamente la exclusión en una operación sin efecto. Las solicitudes de respaldo de Profound a tu origen se reescriben entonces de vuelta a Profound y se rechazan con 400.
Las solicitudes que no son GET desde un User-Agent coincidente también se reescriben y reciben 405 de Profound. Los asistentes compatibles obtienen las páginas con GET, por lo que esto no afecta al tráfico normal. Agrega "methods": ["GET"] a la ruta si quieres que los demás métodos permanezcan en tu despliegue.

Varios dominios

La transformación x-concierge-host es una cadena fija, así que una regla sirve a un único host público. Si un solo proyecto de Vercel sirve varios dominios registrados, agrega una ruta por host y restringe cada una con una condición has en el encabezado host:
Coloca estas rutas antes de cualquier ruta comodín.

Despliegues de vista previa

La regla anterior se activa en todos los nombres de host que sirve el proyecto, incluidos los despliegues de vista previa. Como x-concierge-host es fijo, una solicitud de vista previa se identificaría ante Profound como producción. Limitar PROFOUND_CONCIERGE_KEY solo a Production, como en el paso 1, significa que las solicitudes de vista previa llevan una clave literal sin expandir y Profound las rechaza con 401, por lo que nunca pueden servir ni renderizar contenido de producción. Si, en cambio, quieres que las solicitudes de asistentes en hosts de vista previa lleguen normalmente a tu despliegue de vista previa, agrega la condición host de Varios dominios para que la regla solo coincida con tu nombre de host de producción. Consulta variables de entorno en rutas para saber cómo se manejan las variables no definidas.

Comprobaciones de caché y contenido

Confirma el comportamiento de caché de la reescritura desplegada antes de habilitar el tráfico. Vercel respeta los encabezados de caché del upstream de forma predeterminada para los proyectos creados a partir del 6 de abril de 2026. Los proyectos más antiguos pueden activarlo mediante la configuración del proyecto o x-vercel-enable-rewrite-caching; ese encabezado con el valor 0 lo desactiva. Comprueba la antigüedad del proyecto, la configuración actual y las anulaciones de rutas en lugar de suponer un valor predeterminado. No supongas que una respuesta renderizada tiene Cache-Control: no-store: el adaptador de Vercel no lo garantiza. Si tus reglas de caché hacen que estas respuestas se puedan almacenar en caché, verifica la separación entre las respuestas para asistentes y para personas, y entre las variantes de host, ruta y consulta. Si la caché está habilitada, verifica la expiración y la invalidación después de publicar un reemplazo, despublicar o pausar el servicio: una entrada de CDN puede sobrevivir al cambio en Profound. Profound no reenvía las cookies ni la autorización del visitante a tu origen, y las páginas almacenadas no se personalizan por sesión, idioma o ubicación geográfica. Revisa las variantes de configuración regional y de encabezados en una misma URL antes de habilitar una página.

Notas de seguridad

  • El marcador de bucle puede ser falsificado por el cliente por diseño. Cualquiera que envíe x-concierge-request: 1 omite la reescritura y obtiene tu página de origen en vivo, el mismo contenido que recibe un User-Agent que no es un asistente. Omite el renderizado y la telemetría para esa solicitud. Nunca uses este marcador para eludir la autenticación ni las comprobaciones del firewall.
  • La clave permanece fuera del repositorio. Se referencia desde el entorno del proyecto y nunca se escribe en el archivo de la regla.
  • Profound vuelve a determinar el asistente por sí mismo. Nunca confía en un encabezado de identidad proporcionado por quien llama, solo en el User-Agent reenviado.
  • Las credenciales nunca llegan a tu origen a través de Profound. La regla reenvía los encabezados que haya enviado el asistente, pero Profound descarta las cookies y los encabezados de autorización cuando solicita tu origen, y solo se renderizan las páginas públicas habilitadas.