ISMS Copilot Docs

Instalar o snippet de incorporação

Adicione o widget de Assistentes do ISMS Copilot ao seu site com o script de carregamento e a lista de domínios permitidos.

Formato do snippet

O console exibe um snippet pronto para colar. Conceitualmente, ele se parece com:

<script src="https://embed.ismscopilot.com/loader.js"></script>
<script>
  IsmsCopilotEmbed.init({
    partnerId: "<your-partner-id>",
    publicKey: "<public-key-from-console>",
    // Caminho avançado para parceiros em vez de publicKey:
    // token: "<end-user JWT from your backend>",
    // opcional: title, language ("en"), position ("right" | "left"),
    // theme: { "--ic-accent": "#4D4CD7" }
  });
</script>

Prefira sempre o snippet gerado pelo console. Os nomes dos campos (publicKey, ID do parceiro, chaves de tema) podem evoluir; se o exemplo da documentação e o console divergirem, o console prevalece.

Domínios

Para tráfego de visitantes ao vivo, adicione as origens onde o widget será carregado (seu site de marketing, subdomínio do aplicativo, etc.). O tráfego de domínios que não estão na lista de permitidos é rejeitado.

O painel de instalação ainda pode exibir o snippet antes que todos os domínios sejam configurados, para que você possa preparar a alteração; visitantes em produção precisam da lista de permitidos.

Tematização

Variáveis CSS opcionais (por exemplo, --ic-accent) permitem que a bolha combine com sua marca. As chaves exatas aparecem no painel de instalação do console.

Avançado: JWT do usuário final

Parceiros maiores podem emitir JWTs de curta duração para usuários finais identificados (assinados pelo parceiro, com base em kid). Esse caminho reutiliza o mesmo carregador com um campo token e é documentado no console da plataforma quando você rotaciona o segredo de assinatura do parceiro.

A maioria das instalações self-service usa o caminho público do console sem precisar construir um emissor de JWT no primeiro dia.

Desenvolvido por e isolamento

O widget é um produto do ISMS Copilot. Os dados dos parceiros são isolados do produto principal de chat. O rodapé / tratamento "desenvolvido por" segue o console ao vivo e as divulgações do Centro de Confiança.

Não confirme segredos de assinatura de produção em repositórios públicos. Faça a rotação no console se um segredo vazar.

Nesta página