example-petstore.com

Voorbeelddomein · Geen echte dienst · Bezoekers met een browser zien deze pagina · API-verzoeken krijgen 410 Gone

Voorbeelddomein · geen echte dienst

example-petstore.com

example-petstore.com is een voorbeelddomein uit de documentatie van Google over Google Analytics, Search Console en gestructureerde gegevens, waar het de plaats inneemt van je eigen website. Er draait geen webwinkel, geen API en geen zoekfunctie. Staat deze naam in je code of instellingen, vervang hem dan door je eigen domein.

Je bent terechtgekomen op dogs.example-petstore.com. Dat adres bestaat alleen in voorbeelden, dus wat je hierheen stuurde, verwijst nog naar een voorbeeldadres. Het komt waarschijnlijk uit een link in het voorbeeld voor meerdere domeinen van Classic Analytics (ga.js) (“See my pet store”): zo los je het op.

Een sleutel, token of wachtwoord hierheen gestuurd? Vervang het nu.

Verzoeken uit code die naar example-petstore.com wijst, komen op deze server terecht in plaats van bij de echte dienst, samen met elke API-sleutel, elk toegangstoken, elk wachtwoord en elke sessiecookie die ze meesturen. Beschouw die sleutels en wachtwoorden als uitgelekt:

  1. Trek de sleutel, het token of het wachtwoord in bij de dienst die het heeft uitgegeven.
  2. Vraag een nieuwe aan en bewaar die in de configuratie of een secrets manager, niet in de code.
  3. Corrigeer het adres in je code, zodat nieuwe sleutels alleen nog naar de echte dienst gaan.
  4. Controleer de toegangslogboeken van die dienst op activiteit die je niet herkent.

Waar je sleutels intrekt bij GitHub, AWS, Google Cloud, Stripe en andere diensten

Vind de juiste gids

Elke gids behandelt één taak. Kies de groep die past bij waar je dit domein tegenkwam.

Instellingen van je site repareren

Instellingen in Analytics, gestructureerde gegevens en Search Console die uit de voorbeelden van Google zijn overgenomen.

Google Analytics · Tag Manager

Van Classic Analytics naar Google Analytics 4

Verwijder code met _setDomainName, _link en _linkByPost, installeer de Google-tag en stel het meten over meerdere domeinen en de ongewenste verwijzingen in zoals dat nu hoort.

Gestructureerde gegevens

Het sitelinks-zoekvak en sitenamen

Wat de markup voor het zoekvak met query.example-petstore.com deed, waarom Google ermee stopte, en welke WebSite-markup je vandaag gebruikt.

Search Console

Een site verhuizen in Search Console

Een volledige verhuizing met 301-redirects en de tool Change of Address, zonder voorbeeldadressen in canonicals, sitemaps of hreflang.

Ontwikkelen en testen

API-clients, mockservers en voorbeeldwaarden die nooit bij de server van een onbekende uitkomen.

API’s · SDK’s

API-clients en SDK’s configureren

Houd basis-URL’s buiten de code, laat ze naar de echte dienst wijzen en voeg een controle toe die voorkomt dat voorbeeldadressen in productie belanden.

API’s · OpenAPI

Op zoek naar de Swagger Petstore?

De echte basis-URL’s van de voorbeeld-API Swagger Petstore, werkende verzoeken, de testsleutel en een eigen kopie draaien met Docker.

Beveiliging

Als er een sleutel, token of wachtwoord hierheen is gestuurd of in Git is beland.

Beveiliging

Gelekte sleutels: wat je nu doet

Er zijn sleutels, tokens of wachtwoorden naar een voorbeelddomein gestuurd. Trek ze in en vervang ze, met directe links naar de pagina’s waar je ze bij bekende aanbieders intrekt.

Achtergrond

Waar de naam vandaan komt, welke namen gereserveerd zijn en welke begrippen deze site gebruikt.

Naslag

Voorbeelddomeinen

Welke namen gereserveerd zijn voor documentatie, waarom lookalikes zoals dit domein echt verkeer krijgen en wat je beter gebruikt.

Naslag

Begrippenlijst

Korte uitleg van _setDomainName, linker, _gl, ongewenste verwijzingen, SearchAction en 410 Gone.

Alle gidsen op één pagina

Waar deze naam vandaan komt

Elk voorbeeld hieronder toont het verouderde fragment zoals het werd gepubliceerd, en wat je nu gebruikt. Het gemarkeerde deel vervang je. De volledige geschiedenis geeft de data en gearchiveerde bronnen.

Google Analytics · 2009–2024

Meten over meerdere domeinen met Classic Analytics

De handleiding van Google voor het meten van meerdere domeinen met Classic Analytics (ga.js) gebruikte een dierenwinkel op example-petstore.com, subdomeinen zoals dogs.example-petstore.com en een winkelwagen op example-commerce-host.com.

Verouderd voorbeeld

_gaq.push(['_setAccount', 'UA-12345-1']);
_gaq.push(['_setDomainName', 'example-petstore.com']);
_gaq.push(['_setAllowLinker', true]);

<a href="http://dogs.example-petstore.com/intro.html"
   onclick="_gaq.push(['_link', 'http://dogs.example-petstore.com/intro.html']); return false;">See my pet store</a>

Classic en Universal Analytics verzamelen geen gegevens meer. Verwijder deze code, ook de voorbeeldlinks, en installeer de Google-tag voor Google Analytics 4. Het meten over meerdere domeinen stel je daarna in het beheer in.

Gebruik in plaats daarvan

<!-- Google tag (gtag.js) for Google Analytics 4 -->
<script async src="https://www.googletagmanager.com/gtag/js?id=G-XXXXXXXXXX"></script>
<script>
  window.dataLayer = window.dataLayer || [];
  function gtag(){dataLayer.push(arguments);}
  gtag('js', new Date());
  gtag('config', 'G-XXXXXXXXXX');
</script>

Volledige gids: van Classic Analytics naar Google Analytics 4

Search Console · 2015–2019

Een site verhuizen

Het Helpcentrum van Search Console gebruikte bij de tool Change of Address een verhuizing van http://fish.example-petstore.com naar http://example.com of http://example-petstore.com. De tool werkt alleen als beide sites als property op domeinniveau in hetzelfde Google-account staan (een Domain property of een URL-prefix-property voor de root, zoals https://example.com/), dus de voorbeeldadressen moeten je eigen adressen worden, ook in canonicals, sitemaps en hreflang.

Volledige gids: een site verhuizen in Search Console

API’s · scripts

API-clients en scripts

Verzoeken naar adressen zoals api.example-petstore.com/v2/pet komen uit code die dit domein als basis-URL gebruikt. Ze krijgen 410 Gone met een toelichting in JSON. Dit domein heeft niets te maken met de voorbeeld-API Swagger Petstore op petstore.swagger.io.

Gebruik in plaats daarvan: lees het adres uit de configuratie

# Python: read the address from configuration, not from the code
import os
BASE_URL = os.environ["API_BASE_URL"]

// JavaScript / Node.js
const baseURL = process.env.API_BASE_URL;

// PHP 8
$baseUrl = getenv('API_BASE_URL') ?: throw new RuntimeException('API_BASE_URL is not set');

Volledige gids: API-clients en SDK’s configureren

Snelle checklist

  • Doorzoek je code, templates, thema en tagmanager op example-petstore en example-commerce-host.
  • Verwijder code van Classic en Universal Analytics; zet in Google Analytics 4 alleen je eigen domeinen in de lijst.
  • Gebruik je eigen homepage en sitenaam in gestructureerde gegevens, en controleer ze met de Schema Markup Validator.
  • Laat API-clients en scripts naar de echte dienst wijzen, en vervang alle sleutels en wachtwoorden die hierheen zijn gestuurd.
  • Wijst alles naar de juiste plek, dan komt er niets van je site of code meer op dit domein terecht.

In één oogopslag: oplossingen per platform

WaarWat je zietWat je doet
Classic Analytics (ga.js) of Universal Analytics (analytics.js)_setDomainName, _setAllowLinker, _link, _linkByPost of ga('linker:autoLink', …) met een van deze namenVerwijder het volledige oude fragment, ook de onclick- en onsubmit-handlers en de voorbeeldlinks, en installeer de Google-tag voor Google Analytics 4. Universal Analytics verwerkt sinds 1 juli 2023 geen gegevens meer (360-property’s sinds 1 juli 2024). Universal Analytics has been replaced
Google Analytics 4Deze namen in de domeinlijst, of je eigen site als verwijzer in de rapportenAdmin › Data collection and modification › Data streams › je webstream › Configure tag settings › Configure your domains: laat alleen je eigen domeinen staan. Zet verdwaalde verwijzers onder List unwanted referrals. Set up cross-domain measurement
Google-tag in de code (gtag.js)gtag('set', 'linker', {'domains': ['example-petstore.com']}) of een vast ingestelde cookie_domainZet je eigen domeinen in linker.domains; laat cookie_domain weg of zet het op 'auto'. Measure activity across multiple domains
Google Tag ManagerEen domeinlijst in de Google-tag, of een oude Custom HTML-tagGoogle tags › je tag › Show all › Configure your domains / List unwanted referrals; doorzoek Custom HTML-tags en variabelen op het oude fragment; test met Preview. Google tag settings in Tag Manager
Zelf toegevoegde gestructureerde gegevens (JSON-LD, microdata)"url": "https://www.example-petstore.com/", een target op query. of host.example-petstore.comGebruik je eigen homepage als url en je eigen sitenaam als name. De SearchAction mag weg. Controleer het met de Schema Markup Validator (de test voor uitgebreide resultaten kijkt niet naar sitenamen). Site names in Google Search
Yoast SEOZoekactie in het schema van de siteYoast gebruikt het adres van je eigen site. Wil je de zoekactie weghalen: add_filter( 'disable_wpseo_json_ld_search', '__return_true' ); Yoast: SearchAction
Rank MathZoekactie in het schema van de siteRank Math gebruikt het adres van je eigen site. Wil je de zoekactie weghalen, gebruik dan de filter rank_math/json_ld/disable_search. Rank Math: sitelinks search box schema
All in One SEOZoekactie in het schema van de siteSearch Appearance › Advanced › “Enable Sitelinks Search Box” uitzetten. AIOSEO: sitelinks search box
SEOPress—De markup voor het zoekvak is in versie 8.4 (december 2024) verwijderd; werk de plug-in bij. SEOPress changelog
Search ConsoleEen voorbeeldadres in een verhuizing, canonical, sitemap of hreflangChange of Address werkt alleen tussen property’s op domeinniveau van hetzelfde Google-account, met 301-redirects die minstens een jaar blijven staan, liefst voorgoed. Corrigeer canonicals, sitemap en hreflang op je eigen site en dien de sitemap daarna opnieuw in. Change of Address tool
API-clients, SDK’s en scriptsEen basis-URL of host op een van deze namen, vaak met een Authorization-headerHaal de basis-URL uit de code naar de configuratie (omgevingsvariabele of configuratiebestand) en laat hem naar de echte dienst wijzen. Trek elke sleutel in die hierheen is gestuurd. OWASP Secrets Management

Zoek het in je eigen code

Doorzoek je project, ook templates en themabestanden, op beide namen:

grep -rniE "example-(petstore|commerce-host)\.com" .

Kijk ook naar wat je code niet laat zien: de uiteindelijke HTML van je homepage (bekijk de paginabron en zoek daarin), de Custom HTML-tags en variabelen in je Google Tag Manager-container, de velden voor “eigen code in de head” van je CMS of thema, en de instellingen van je analytics- en SEO-plug-ins.

Vragen en antwoorden

Wat is example-petstore.com?

Een voorbeelddomein. De documentatie van Google over Google Analytics, Search Console en gestructureerde gegevens gebruikte het in plaats van je eigen website, en handleidingen namen het daaruit over. Er draait geen webwinkel, geen API en geen zoekfunctie.

Is example-petstore.com een echte dierenwinkel?

Nee. Hier wordt niets verkocht en er zijn geen producten, accounts of bestellingen. Elk adres op het domein toont deze pagina.

Waarom komen verzoeken van je site of code op example-petstore.com terecht?

Een adres uit een voorbeeld is gekopieerd en nooit vervangen: een link uit een oud trackingfragment, gestructureerde gegevens, een instelling in Search Console of de basis-URL van een API-client. Vervang het door je eigen domein of de echte dienst.

Een API-sleutel, token of wachtwoord naar example-petstore.com gestuurd? Wat nu?

Beschouw het als uitgelekt. Trek het in bij de dienst die het heeft uitgegeven, vraag een nieuw aan, bewaar dat buiten je code, corrigeer het adres en controleer de toegangslogboeken van de dienst. Alleen de dienst die de sleutel heeft uitgegeven, kan hem intrekken.

Wat deed query.example-petstore.com?

In het voorbeeld van Google uit 2014–2015 voor het sitelinks-zoekvak was het het verzonnen adres van de pagina met zoekresultaten van de dierenwinkel. Google kon een zoekvak onder het resultaat van een site tonen; de zoektermen kwamen in de plaats van {search_term_string} en wie zocht, werd naar dat adres gestuurd. Het heeft nooit bestaan, en Google toont het zoekvak sinds november 2024 niet meer.

Wanneer werd example-petstore.com voor het eerst gebruikt?

In maart 2009, toen Google de documentatie van Classic Analytics herschikte en de handleiding voor het meten van meerdere domeinen de dierenwinkel en de winkelwagen introduceerde. Eerdere versies van die handleiding gebruikten het niet.

Heeft dit iets met de Swagger Petstore te maken?

Nee. De Swagger Petstore is een voorbeeld-API voor OpenAPI op petstore.swagger.io. example-petstore.com komt uit de documentatie van Google over analytics en SEO.

Wat is example-commerce-host.com?

Het zusterdomein: de winkelwagen van een externe partij in dezelfde voorbeelden voor meerdere domeinen, zoals example-commerce-host.com/example-petstore. Zie example-commerce-host.com.

Bronnen