Intégration du widget
Démarrage rapide
<script
src="https://widget.guidme.ai/v1/loader.js"
data-key="gm_live_xxxxxxxxxxxx"
data-app-id="11111111-1111-4111-8111-111111111111"
data-locale="auto"
></script>
Le widget apparaît sous forme de bouton flottant en bas à droite. data-locale="auto" suit la langue déclarée par la page et utilise l'anglais si elle n'est pas prise en charge.
La protection de la confidentialité utilise toujours cette unique balise script et ne nécessite aucun code de masquage propre à l’application. Si votre application crée des shadow roots fermés sur des éléments HTML standard, placez la balise avant le bundle principal afin que le chargeur puisse en conserver une référence locale.
Image du lanceur
Les clients Pro et Enterprise peuvent importer une image facultative depuis Tableau de bord > Widget. Elle remplace l’icône du lanceur. Utilisez un fichier JPEG, PNG, WebP ou AVIF de 5 Mo maximum. GuidMe valide et recadre l’image, puis la publie sous forme de WebP carré géré. Supprimez-la dans le même éditeur pour rétablir l’icône sélectionnée.
L’interface de production utilise la marque graphique GuidMe. Sauf si la configuration du forfait fournie par le serveur désactive la marque, Powered by GuidMe ouvre https://www.guidme.ai/ dans un nouvel onglet.
Autorisations
Le widget demande l'accès au microphone pour la voix et l'arrête à la fermeture du panneau. Le partage protégé reste désactivé jusqu’à ce que l’utilisateur sélectionne Partager l’écran protégé et partage l’onglet de cette application. GuidMe masque les zones sensibles détectées sur l’appareil, laisse visibles les textes et éléments non sensibles comme contexte utile et retient la première image protégée exacte pour confirmation. Rien n’est envoyé avant cette confirmation ; ensuite, chaque image est de nouveau assainie et seuls des JPEG protégés sont envoyés à Google Gemini. Le chargeur délègue microphone et ne délègue display-capture que lorsque le partage d'écran est activé ; le navigateur demande toujours l'accord de l'utilisateur.
Si le partage est refusé, annulé ou arrêté, l’assistance vocale et textuelle reste disponible. Partager l’écran protégé reste proposé pour une nouvelle tentative lancée par l’utilisateur ; l’autorisation n’est jamais redemandée automatiquement.
Un administrateur de l’application contrôle le profil de chaque projet sous Widget > Règles > Confidentialité de l’écran. Équilibré (recommandé) masque sélectivement le contenu sensible détecté tout en conservant le contexte ordinaire. Strict masque aussi tous les contrôles de formulaire et champs modifiables visibles. Le portail avertit que cela peut masquer des contrôles, du texte ou de plus grandes zones de la page, rendant le guidage moins précis ou nécessitant davantage de clarifications. La balise d’intégration ne peut ni sélectionner ni affaiblir ce profil fourni par le serveur.
Sécurité et intégrité
- Utilisez uniquement des clés de widget commençant par
gm_live_; n'exposez jamais de clé d'administration. - Ajoutez le domaine hôte aux origines autorisées de l'application.
- Dans la CSP de la page hôte, autorisez
script-src https://widget.guidme.ai,frame-src https://widget.guidme.aietconnect-src https://api.guidme.ai. L'iframe fournit sa propre CSP restrictive. - La télémétrie opérationnelle Sentry/OpenTelemetry est désactivée par défaut. Utilisez
data-operational-telemetry="true"uniquement après validation de ce traitement par votre organisation. /v1/loader.jsest un alias de canal revalidé à chaque utilisation. L’alias de l’iframe n’est stocké ni dans le navigateur ni dans le cache du CDN et reste couplé à la version de confidentialité exacte du chargeur./v1/integrity.jsonpublie le SHA-384 et un chemin immuable avec hachage de contenu à épingler pendant le déploiement.
Les artefacts publics du widget ne contiennent pas de fichiers source map.