Встановлення фрагмента коду для вбудовування
Додайте віджет ISMS Copilot Assistants на свій сайт за допомогою скрипта завантаження та дозволеного списку доменів.
Форма фрагмента
У консолі відображається фрагмент коду, готовий до вставки. Концептуально він виглядає так:
<script src="https://embed.ismscopilot.com/loader.js"></script>
<script>
IsmsCopilotEmbed.init({
partnerId: "<your-partner-id>",
publicKey: "<public-key-from-console>",
// Розширений шлях для партнерів замість publicKey:
// token: "<end-user JWT from your backend>",
// необов'язково: title, language ("en"), position ("right" | "left"),
// theme: { "--ic-accent": "#4D4CD7" }
});
</script>Завжди віддавайте перевагу фрагменту, згенерованому консоллю. Назви полів (publicKey, ідентифікатор партнера, ключі теми) можуть змінюватися; якщо приклад у документації та консоль відрізняються, перевагу має консоль.
Домени
Для реального трафіку відвідувачів додайте джерела, де буде завантажуватися віджет (ваш маркетинговий сайт, піддомен додатку тощо). Трафік з доменів, які не внесені до дозволеного списку, буде відхилений.
Панель встановлення все ще може показувати фрагмент коду до того, як будуть налаштовані всі домени, щоб ви могли підготувати зміни; для відвідувачів у продакшені потрібен дозволений список.
Тематизація
Необов'язкові CSS-змінні (наприклад, --ic-accent) дозволяють адаптувати бульбашку під ваш бренд. Точні ключі відображаються на панелі встановлення в консолі.
Розширено: JWT для кінцевого користувача
Великі партнери можуть створювати короткострокові JWT для ідентифікованих кінцевих користувачів (підписані партнером, на основі kid). Цей шлях використовує той самий завантажувач з полем token і описаний у консолі платформи, коли ви оновлюєте секрет підпису партнера.
Більшість інсталяцій у режимі самообслуговування використовують публічний шлях з консолі без необхідності створювати емітента JWT у перший день.
Авторство та ізоляція
Віджет є продуктом ISMS Copilot. Дані партнерів ізольовані від основного продукту чату. Оформлення футера / інформації про авторство відповідає живій консолі та розкриттям у Центрі довіри.
Не додавайте секрети підпису продакшену до публічних репозиторіїв. Оновіть їх у консолі, якщо секрет було скомпрометовано.