Integrazione del widget
Avvio rapido
<script
src="https://widget.guidme.ai/v1/loader.js"
data-key="gm_live_xxxxxxxxxxxx"
data-app-id="11111111-1111-4111-8111-111111111111"
data-locale="auto"
></script>
Il widget appare come pulsante mobile nell'angolo in basso a destra. data-locale="auto" usa la lingua dichiarata dalla pagina e passa all'inglese se non è supportata.
Il confine di privacy continua a usare questo unico tag script e non richiede codice di mascheramento specifico per l’app. Se l’applicazione crea shadow root chiuse su elementi HTML standard, inserisci il tag prima del bundle principale affinché il loader possa conservarne un riferimento locale.
Immagine del launcher
I clienti Pro ed Enterprise possono caricare un’immagine facoltativa da Dashboard > Widget. L’immagine sostituisce l’icona del launcher. Usa un file JPEG, PNG, WebP o AVIF fino a 5 MB. GuidMe convalida e ritaglia l’immagine, quindi la pubblica come WebP quadrato gestito. Rimuovila dallo stesso editor per ripristinare l’icona selezionata.
L’interfaccia di produzione usa il marchio grafico GuidMe. A meno che la configurazione del piano fornita dal server disattivi il branding, Powered by GuidMe apre https://www.guidme.ai/ in una nuova scheda.
Autorizzazioni
Il widget richiede il microfono per l'input vocale e lo interrompe quando il pannello viene chiuso. La condivisione protetta rimane disattivata finché l’utente non seleziona Condividi schermo protetto e condivide la scheda di questa applicazione. GuidMe maschera sul dispositivo le aree sensibili rilevate, mantiene visibili testo ed elementi non sensibili come contesto utile e trattiene la prima immagine protetta esatta per la conferma. Prima della conferma non viene inviato nulla; in seguito ogni immagine viene nuovamente sanificata e a Google Gemini vengono inviati solo JPEG protetti. Il loader delega microphone e delega display-capture solo quando la condivisione dello schermo è abilitata; il browser chiede comunque il consenso dell'utente.
Se la condivisione viene negata, annullata o interrotta, l’assistenza vocale e testuale rimane disponibile. Condividi schermo protetto resta disponibile per un nuovo tentativo avviato dall’utente; l’autorizzazione non viene mai richiesta di nuovo automaticamente.
Un amministratore dell’app controlla il profilo di ogni progetto in Widget > Regole > Privacy dello schermo. Bilanciato (consigliato) maschera in modo selettivo i contenuti sensibili rilevati e conserva il contesto normale. Rigoroso maschera anche tutti i controlli dei moduli e i campi modificabili visibili. Il portale avverte che può nascondere controlli, testo o aree più ampie della pagina, rendendo la guida meno specifica o richiedendo ulteriori chiarimenti. Il tag di integrazione non può selezionare né indebolire questo profilo fornito dal server.
Sicurezza e integrità
- Usa solo chiavi widget con prefisso
gm_live_; non esporre chiavi amministrative nel client. - Inserisci il dominio host tra le origini consentite dell'app.
- Nella CSP della pagina host consenti
script-src https://widget.guidme.ai,frame-src https://widget.guidme.aieconnect-src https://api.guidme.ai. L'iframe applica una propria CSP restrittiva. - La telemetria operativa Sentry/OpenTelemetry è disattivata per impostazione predefinita. Usa
data-operational-telemetry="true"solo dopo l'approvazione di questo trattamento da parte della tua organizzazione. /v1/loader.jsè un alias di canale riconvalidato a ogni utilizzo. L’alias dell’iframe non viene memorizzato nella cache del browser o della CDN ed è associato alla versione di privacy esatta del loader./v1/integrity.jsonpubblica il valore SHA-384 e un percorso immutabile con hash del contenuto da fissare durante il deployment.
Gli artefatti pubblici del widget non includono source map.