Widget speichern
Lege Kontenute, Ammonti und Dehra im Żona tal-klijenti fest. Der öffentliche Key wird nach dem Speichern erzeugt.
Kopiere den Code aus dem Żona tal-klijenti in dein globales Layout. Das Script lädt das Widget in einem getrennten iFrame; der öffentliche Widget-Key ordnet die gespeicherte Konfigurazzjoni zu und ist kein geheimer API-Schlüssel.
Pagamenti ta' appoġġ laufen als Stripe-Connect-Direktzahlungen an das verbundene Kont des Websitebetreibers.
Für die Auslieferung müssen Widget-Key, aktiver Status und aufrufender Host zur gespeicherten Konfigurazzjoni passen.
Lege Kontenute, Ammonti und Dehra im Żona tal-klijenti fest. Der öffentliche Key wird nach dem Speichern erzeugt.
Trage den Host ein, auf dem das Widget geladen werden darf. Der getrennte DNS-TXT-Nachweis bestätigt, dass du die Domain kontrollierst.
Setze den generierten Code einmal vor den schließenden </body>-Tag deines globalen Layouts.
Rufe die Seite über die freigegebene Domain auf. Direkte Widget-Wiri ohne Referer oder Origin werden abgewiesen.
Das Script lädt und steuert das iFrame. Nach der Bestätigung im Widget fordert es eine Checkout-URL an und leitet den Browser zu Stripe weiter. Karten- und Ħlassdaten werden ausschließlich im Stripe Checkout eingegeben und nicht an das Embed übermittelt.
data-widget-key muss 16 bis 64 Zeichen aus Buchstaben, Zahlen, Unterstrich oder Bindestrich enthalten. Erst danach wird das iFrame angelegt.
Das Mira ist /support-widget/<PUBLIC_KEY>. Das iFrame lädt lazy und nutzt eine Sandbox für Scripts und Same-Origin.
Domainprüfung und eine passende frame-ancestors-Richtlinie beschränken die erlaubten Inkorporazzjonisseiten.
Geprüfte Messaġġen vom iFrame steuern Größe und Pożizzjoni. Beim Bezahlen fordert das Script die Checkout-URL an und leitet ausschließlich zu checkout.stripe.com weiter.
Prüfe zuerst Script, Key, Status tal-widget und Host. Die öffentlichen Tweġibaen unterscheiden die wichtigsten Fehlerfälle.
embed.js wird mit Status 200 geladen.https://supportthework.com.data-widget-key fehlt oder hat ein ungültiges Format.Das AppoġġTheWork-Plugin verbindet deine WordPress-Seite über den öffentlichen Widget-Key. Es kann das Widget global oder gezielt per [supportthework]-Shortcode laden.
Pro-Kunden können im Integrationsbereich schreibgeschützte API-Keys und signierte Webhooks für einzelne Widgets anlegen. Geheimnisse werden nur einmal angezeigt.
GET /api/v1/widgets liefert ausschließlich Widgets des zugehörigen Konts oder des gewählten Widget-Ambitus.
GET /api/v1/payments stellt die eigenen Pagamenti ta' appoġġ schreibgeschützt bereit.
Ħlassstatus werden per HTTPS zugestellt und mit HMAC-SHA256 über Zeitstempel und unveränderten JSON-Body signiert.
Delivery Logs, Testzustellungen und manuelle Wiederholungen sind direkt im Żona tal-klijenti verfügbar.
Der Checkout wird für das verbundene Stripe-Kont des Websitebetreibers erstellt. AppoġġTheWork stellt Widget, Konfigurazzjoni und technische Anbindung bereit, verwahrt oder verteilt die Unterstützungsbeträge aber nicht zentral.
Oħloq il-kont tiegħek, issettja l-widget tiegħek u qabbad il-kont Stripe tiegħek stess.