Instalar o snippet de incorporação
Adicione o widget de Assistentes do ISMS Copilot ao seu site com o script de carregamento e a lista de domínios permitidos.
Formato do snippet
O console exibe um snippet pronto para colar. Conceitualmente, ele se parece com:
<script src="https://embed.ismscopilot.com/loader.js"></script>
<script>
IsmsCopilotEmbed.init({
partnerId: "<your-partner-id>",
publicKey: "<public-key-from-console>",
// Caminho avançado para parceiros em vez de publicKey:
// token: "<end-user JWT from your backend>",
// opcional: title, language ("en"), position ("right" | "left"),
// theme: { "--ic-accent": "#4D4CD7" }
});
</script>Prefira sempre o snippet gerado pelo console. Os nomes dos campos (publicKey, ID do parceiro, chaves de tema) podem evoluir; se o exemplo da documentação e o console divergirem, o console prevalece.
Domínios
Para tráfego de visitantes ao vivo, adicione as origens onde o widget será carregado (seu site de marketing, subdomínio do aplicativo, etc.). O tráfego de domínios que não estão na lista de permitidos é rejeitado.
O painel de instalação ainda pode exibir o snippet antes que todos os domínios sejam configurados, para que você possa preparar a alteração; visitantes em produção precisam da lista de permitidos.
Tematização
Variáveis CSS opcionais (por exemplo, --ic-accent) permitem que a bolha combine com sua marca. As chaves exatas aparecem no painel de instalação do console.
Avançado: JWT do usuário final
Parceiros maiores podem emitir JWTs de curta duração para usuários finais identificados (assinados pelo parceiro, com base em kid). Esse caminho reutiliza o mesmo carregador com um campo token e é documentado no console da plataforma quando você rotaciona o segredo de assinatura do parceiro.
A maioria das instalações self-service usa o caminho público do console sem precisar construir um emissor de JWT no primeiro dia.
Desenvolvido por e isolamento
O widget é um produto do ISMS Copilot. Os dados dos parceiros são isolados do produto principal de chat. O rodapé / tratamento "desenvolvido por" segue o console ao vivo e as divulgações do Centro de Confiança.
Não confirme segredos de assinatura de produção em repositórios públicos. Faça a rotação no console se um segredo vazar.