User-Agent, excluye las solicitudes propias de Profound protegidas contra bucles y reescribe las solicitudes coincidentes hacia Profound, adjuntando tu clave de API y tu host público como encabezados de la solicitud.
Nada cambia en tu aplicación. La red edge de Vercel evalúa la regla antes de que se ejecuten tus funciones, y las solicitudes de cualquier origen que no sea un asistente compatible nunca coinciden con ella.
Las solicitudes se reescriben a https://concierge.tryprofound.com/v1/concierge/vercel/{path}. Profound reconstruye la ruta y la consulta originales a partir de la URL reescrita, por lo que no hay ningún encabezado x-concierge-url que mantener. Qué rutas se renderizan lo decide tu política en Profound, no la regla: una solicitud de un asistente para una ruta que no has habilitado se pasa directamente a tu despliegue.
Requisitos previos
- Un proyecto de Vercel que puedas desplegar
- Tu clave de API de Dynamic Bot Rendering, un dominio registrado, una política que habilite tus páginas públicas y una página de prueba publicada conocida. Consulta Antes de empezar.
- Confirma que la protección de despliegues, las reglas de firewall y los desafíos de bots permiten el tráfico de asistentes y las solicitudes de Profound a tu origen sin debilitar los controles de acceso.
Configuración
1
Agrega la clave de API al entorno de tu proyecto
En el panel de Vercel, abre Project → Settings → Environment Variables y agrega:
Mantén la clave en el entorno, nunca en el archivo de la regla. El archivo de la regla se confirma en tu repositorio.
2
Agrega la regla de enrutamiento
Agrega la siguiente ruta a la configuración de tu proyecto, reemplazando
www.example.com por tu host público registrado. Usa el archivo que ya tenga tu proyecto.3
Despliega y verifica
Despliega el proyecto y luego:Comprueba el estado HTTP, un
x-concierge-request-id válido y el x-concierge-bot-kind esperado. En tu página publicada conocida, exige también x-concierge-cache: HIT y el cuerpo renderizado esperado. Verifica que las solicitudes de navegadores y los rastreadores de búsqueda mantienen su comportamiento existente, y que una solicitud que incluye x-concierge-request: 1 llega directamente a tu despliegue.Envía una solicitud GET. El contrato de Profound solo cubre GET, así que usa curl -sD - -o /dev/null en lugar de curl -I. Las comprobaciones completas están en Verificar y solucionar problemas.Qué hace cada parte de la regla
Las solicitudes que no son
GET desde un User-Agent coincidente también se reescriben y reciben 405 de Profound. Los asistentes compatibles obtienen las páginas con GET, por lo que esto no afecta al tráfico normal. Agrega "methods": ["GET"] a la ruta si quieres que los demás métodos permanezcan en tu despliegue.
Varios dominios
La transformaciónx-concierge-host es una cadena fija, así que una regla sirve a un único host público. Si un solo proyecto de Vercel sirve varios dominios registrados, agrega una ruta por host y restringe cada una con una condición has en el encabezado host:
Despliegues de vista previa
La regla anterior se activa en todos los nombres de host que sirve el proyecto, incluidos los despliegues de vista previa. Comox-concierge-host es fijo, una solicitud de vista previa se identificaría ante Profound como producción. Limitar PROFOUND_CONCIERGE_KEY solo a Production, como en el paso 1, significa que las solicitudes de vista previa llevan una clave literal sin expandir y Profound las rechaza con 401, por lo que nunca pueden servir ni renderizar contenido de producción.
Si, en cambio, quieres que las solicitudes de asistentes en hosts de vista previa lleguen normalmente a tu despliegue de vista previa, agrega la condición host de Varios dominios para que la regla solo coincida con tu nombre de host de producción. Consulta variables de entorno en rutas para saber cómo se manejan las variables no definidas.
Comprobaciones de caché y contenido
Confirma el comportamiento de caché de la reescritura desplegada antes de habilitar el tráfico. Vercel respeta los encabezados de caché del upstream de forma predeterminada para los proyectos creados a partir del 6 de abril de 2026. Los proyectos más antiguos pueden activarlo mediante la configuración del proyecto ox-vercel-enable-rewrite-caching; ese encabezado con el valor 0 lo desactiva. Comprueba la antigüedad del proyecto, la configuración actual y las anulaciones de rutas en lugar de suponer un valor predeterminado. No supongas que una respuesta renderizada tiene Cache-Control: no-store: el adaptador de Vercel no lo garantiza. Si tus reglas de caché hacen que estas respuestas se puedan almacenar en caché, verifica la separación entre las respuestas para asistentes y para personas, y entre las variantes de host, ruta y consulta. Si la caché está habilitada, verifica la expiración y la invalidación después de publicar un reemplazo, despublicar o pausar el servicio: una entrada de CDN puede sobrevivir al cambio en Profound.
Profound no reenvía las cookies ni la autorización del visitante a tu origen, y las páginas almacenadas no se personalizan por sesión, idioma o ubicación geográfica. Revisa las variantes de configuración regional y de encabezados en una misma URL antes de habilitar una página.
Notas de seguridad
- El marcador de bucle puede ser falsificado por el cliente por diseño. Cualquiera que envíe
x-concierge-request: 1omite la reescritura y obtiene tu página de origen en vivo, el mismo contenido que recibe unUser-Agentque no es un asistente. Omite el renderizado y la telemetría para esa solicitud. Nunca uses este marcador para eludir la autenticación ni las comprobaciones del firewall. - La clave permanece fuera del repositorio. Se referencia desde el entorno del proyecto y nunca se escribe en el archivo de la regla.
- Profound vuelve a determinar el asistente por sí mismo. Nunca confía en un encabezado de identidad proporcionado por quien llama, solo en el
User-Agentreenviado. - Las credenciales nunca llegan a tu origen a través de Profound. La regla reenvía los encabezados que haya enviado el asistente, pero Profound descarta las cookies y los encabezados de autorización cuando solicita tu origen, y solo se renderizan las páginas públicas habilitadas.