Widget-Integration

Schnellstart

<script
  src="https://widget.guidme.ai/v1/loader.js"
  data-key="gm_live_xxxxxxxxxxxx"
  data-app-id="11111111-1111-4111-8111-111111111111"
  data-locale="auto"
></script>

Das Widget erscheint als schwebende Schaltfläche unten rechts. data-locale="auto" übernimmt die Seitensprache und verwendet Englisch, wenn diese nicht unterstützt wird.

Die Datenschutzgrenze verwendet weiterhin nur dieses eine Script-Tag und erfordert keinen app-spezifischen Maskierungscode. Wenn Ihre Anwendung geschlossene Shadow Roots auf Standard-HTML-Elementen erstellt, platzieren Sie das Tag vor dem Haupt-Bundle der Anwendung, damit der Loader lokal eine Referenz darauf behalten kann.

Launcher-Bild

Pro- und Enterprise-Kunden können unter Dashboard > Widget ein optionales Launcher-Bild hochladen. Es ersetzt das Launcher-Symbol. Zulässig sind JPEG, PNG, WebP oder AVIF bis 5 MB. GuidMe prüft und beschneidet das Bild und veröffentlicht es als verwaltetes quadratisches WebP. Entfernen Sie es im selben Editor, um das ausgewählte Symbol wiederherzustellen.

Die Produktionsoberfläche verwendet die GuidMe-Bildmarke. Sofern die serverseitige Plankonfiguration das Branding nicht deaktiviert, öffnet Powered by GuidMe https://www.guidme.ai/ in einem neuen Tab.

Berechtigungen

Das Widget fordert Mikrofonzugriff für Spracheingaben an und stoppt ihn, sobald das Fenster geschlossen wird. Die geschützte Bildschirmfreigabe bleibt aus, bis der Benutzer Geschützten Bildschirm teilen auswählt und den Browser-Tab dieser Anwendung freigibt. GuidMe maskiert erkannte sensible Bereiche auf dem Gerät, lässt nicht sensible Texte und Elemente als nützlichen Kontext sichtbar und hält das erste exakte geschützte Bild zur Bestätigung zurück. Vor dieser Bestätigung wird nichts gesendet; danach wird jedes Bild erneut bereinigt und nur geschützte JPEGs werden an Google Gemini gesendet. Der Loader delegiert microphone und display-capture nur bei aktivierter Bildschirmfreigabe; der Browser fragt den Benutzer weiterhin um Erlaubnis.

Wenn die Freigabe abgelehnt, abgebrochen oder beendet wird, bleiben Sprach- und Textsupport verfügbar. Geschützten Bildschirm teilen bleibt für einen späteren, vom Benutzer gestarteten Versuch verfügbar; eine automatische erneute Aufforderung erfolgt nicht.

Ein App-Administrator steuert das Profil für jedes Projekt unter Widget > Regeln > Bildschirmdatenschutz. Ausgewogen (empfohlen) maskiert erkannte sensible Inhalte gezielt und erhält gewöhnlichen Kontext. Strikt maskiert zusätzlich jedes sichtbare Formular- und Bearbeitungsfeld. Das Portal warnt, dass dadurch Bedienelemente, Text oder größere Seitenbereiche ausgeblendet werden können und Anleitungen weniger konkret sein oder zusätzliche Rückfragen erfordern können. Das Embed-Tag kann dieses vom Server vorgegebene Profil weder auswählen noch abschwächen.

Sicherheit und Integrität

  • Verwenden Sie nur Widget-Schlüssel mit dem Präfix gm_live_; geben Sie keine Administrationsschlüssel im Client frei.
  • Tragen Sie die Host-Domain in die erlaubten Origins der App ein.
  • Erlauben Sie in der CSP der Host-Seite script-src https://widget.guidme.ai, frame-src https://widget.guidme.ai und connect-src https://api.guidme.ai. Der Iframe liefert eine eigene eingeschränkte CSP aus.
  • Operative Sentry-/OpenTelemetry-Daten sind standardmäßig deaktiviert. Setzen Sie data-operational-telemetry="true" erst nach Freigabe dieser Verarbeitung durch Ihre Organisation.
  • /v1/loader.js ist ein bei jeder Verwendung revalidierter Kanal-Alias. Der Iframe-Alias wird weder im Browser noch im CDN gespeichert und ist an den exakten Datenschutz-Build des Loaders gekoppelt. /v1/integrity.json veröffentlicht den SHA-384-Wert und einen unveränderlichen, inhaltsgehashten Pfad für die feste Einbindung beim Deployment.

Öffentliche Widget-Artefakte enthalten keine Source Maps.