Widget speichern
Lege Inhalte, Beträge und Darstellung im Kundenbereich fest. Der öffentliche Key wird nach dem Speichern erzeugt.
Kopiere den Code aus dem Kundenbereich in dein globales Layout. Das Script lädt das Widget in einem getrennten iFrame; der öffentliche Widget-Key ordnet die gespeicherte Konfiguration zu und ist kein geheimer API-Schlüssel.
Support-Zahlungen laufen als Stripe-Connect-Direktzahlungen an das verbundene Konto des Websitebetreibers.
Für die Auslieferung müssen Widget-Key, aktiver Status und aufrufender Host zur gespeicherten Konfiguration passen.
Lege Inhalte, Beträge und Darstellung im Kundenbereich fest. Der öffentliche Key wird nach dem Speichern erzeugt.
Trage den Host ein, auf dem das Widget geladen werden darf. Der getrennte DNS-TXT-Nachweis bestätigt, dass du die Domain kontrollierst.
Setze den generierten Code einmal vor den schließenden </body>-Tag deines globalen Layouts.
Rufe die Seite über die freigegebene Domain auf. Direkte Widget-Aufrufe ohne Referer oder Origin werden abgewiesen.
Das Script lädt und steuert das iFrame. Nach der Bestätigung im Widget fordert es eine Checkout-URL an und leitet den Browser zu Stripe weiter. Karten- und Zahlungsdaten werden ausschließlich im Stripe Checkout eingegeben und nicht an das Embed übermittelt.
data-widget-key muss 16 bis 64 Zeichen aus Buchstaben, Zahlen, Unterstrich oder Bindestrich enthalten. Erst danach wird das iFrame angelegt.
Das Ziel ist /support-widget/<PUBLIC_KEY>. Das iFrame lädt lazy und nutzt eine Sandbox für Scripts und Same-Origin.
Domainprüfung und eine passende frame-ancestors-Richtlinie beschränken die erlaubten Einbettungsseiten.
Geprüfte Nachrichten vom iFrame steuern Größe und Position. Beim Bezahlen fordert das Script die Checkout-URL an und leitet ausschließlich zu checkout.stripe.com weiter.
Prüfe zuerst Script, Key, Widget-Status und Host. Die öffentlichen Antworten unterscheiden die wichtigsten Fehlerfälle.
embed.js wird mit Status 200 geladen.https://supportthework.com.data-widget-key fehlt oder hat ein ungültiges Format.Das SupportTheWork-Plugin verbindet deine WordPress-Seite über den öffentlichen Widget-Key. Es kann das Widget global oder gezielt per [supportthework]-Shortcode laden.
Pro-Kunden können im Integrationsbereich schreibgeschützte API-Keys und signierte Webhooks für einzelne Widgets anlegen. Geheimnisse werden nur einmal angezeigt.
GET /api/v1/widgets liefert ausschließlich Widgets des zugehörigen Kontos oder des gewählten Widget-Scopes.
GET /api/v1/payments stellt die eigenen Support-Zahlungen schreibgeschützt bereit.
Zahlungsstatus werden per HTTPS zugestellt und mit HMAC-SHA256 über Zeitstempel und unveränderten JSON-Body signiert.
Delivery Logs, Testzustellungen und manuelle Wiederholungen sind direkt im Kundenbereich verfügbar.
Der Checkout wird für das verbundene Stripe-Konto des Websitebetreibers erstellt. SupportTheWork stellt Widget, Konfiguration und technische Anbindung bereit, verwahrt oder verteilt die Unterstützungsbeträge aber nicht zentral.
Erstelle dein Konto, richte dein Widget ein und verbinde dein eigenes Stripe-Konto.