Integração do widget

Início rápido

<script
  src="https://widget.guidme.ai/v1/loader.js"
  data-key="gm_live_xxxxxxxxxxxx"
  data-app-id="11111111-1111-4111-8111-111111111111"
  data-locale="auto"
></script>

O widget aparece como um botão flutuante no canto inferior direito. data-locale="auto" usa o idioma declarado pela página e recorre ao inglês quando esse idioma não é suportado.

O limite de privacidade continua a usar esta única etiqueta script e não requer código de ocultação específico da aplicação. Se a aplicação criar shadow roots fechados em elementos HTML padrão, coloque a etiqueta antes do bundle principal para que o carregador possa manter uma referência local.

Imagem do iniciador

Os clientes Pro e Enterprise podem carregar uma imagem opcional em Painel > Widget. A imagem substitui o ícone do iniciador. Use JPEG, PNG, WebP ou AVIF até 5 MB. A GuidMe valida e recorta a imagem e publica-a como WebP quadrado gerido. Remova-a no mesmo editor para restaurar o ícone selecionado.

A interface de produção usa a marca gráfica da GuidMe. A menos que a configuração do plano emitida pelo servidor desative a marca, Powered by GuidMe abre https://www.guidme.ai/ num novo separador.

Permissões

O widget pede acesso ao microfone para voz e interrompe-o quando o painel é fechado. A partilha protegida permanece desativada até o utilizador selecionar Partilhar ecrã protegido e partilhar o separador desta aplicação. A GuidMe oculta no dispositivo as áreas sensíveis detetadas, mantém visíveis o texto e os elementos não sensíveis como contexto útil e retém a primeira imagem protegida exata para confirmação. Nada é enviado antes dessa confirmação; depois, cada imagem é novamente saneada e apenas JPEG protegidos são enviados ao Google Gemini. O carregador delega microphone e delega display-capture apenas quando a partilha de ecrã está ativada; o navegador continua a pedir autorização ao utilizador.

Se a partilha for recusada, cancelada ou terminada, o suporte por voz e texto continua disponível. Partilhar ecrã protegido permanece disponível para uma nova tentativa iniciada pelo utilizador; nunca volta a pedir autorização automaticamente.

Um administrador da aplicação controla o perfil de cada projeto em Widget > Regras > Privacidade do ecrã. Equilibrado (recomendado) oculta seletivamente o conteúdo sensível detetado e preserva o contexto normal. Rigoroso também oculta todos os controlos de formulário e campos editáveis visíveis. O portal avisa que pode ocultar controlos, texto ou áreas maiores da página, pelo que a orientação pode ser menos específica ou exigir mais esclarecimentos. A etiqueta de incorporação não pode selecionar nem enfraquecer este perfil emitido pelo servidor.

Segurança e integridade

  • Use apenas chaves de widget com o prefixo gm_live_; não exponha chaves administrativas no cliente.
  • Adicione o domínio anfitrião às origens permitidas da aplicação.
  • Na CSP da página anfitriã, permita script-src https://widget.guidme.ai, frame-src https://widget.guidme.ai e connect-src https://api.guidme.ai. O iframe aplica a sua própria CSP restritiva.
  • A telemetria operacional do Sentry/OpenTelemetry está desativada por predefinição. Use data-operational-telemetry="true" apenas depois de a sua organização aprovar esse tratamento.
  • /v1/loader.js é um alias de canal revalidado em cada utilização. O alias do iframe não é armazenado na cache do navegador nem da CDN e fica associado à versão de privacidade exata do carregador. /v1/integrity.json publica o valor SHA-384 e um caminho imutável com hash do conteúdo para fixação durante a implementação.

Os artefactos públicos do widget não incluem mapas de código-fonte.