Aqbeż għall-kontenut
Integrazzjoni für Żviluppaturi

Dein Widget mit einer Script-Zeile einbinden.

Kopiere den Code aus dem Żona tal-klijenti in dein globales Layout. Das Script lädt das Widget in einem getrennten iFrame; der öffentliche Widget-Key ordnet die gespeicherte Konfigurazzjoni zu und ist kein geheimer API-Schlüssel.

Pagamenti ta' appoġġ laufen als Stripe-Connect-Direktzahlungen an das verbundene Kont des Websitebetreibers.

HTML · vor </body>
<script src="https://supportthework.com/_modules/support-widget/embed.js" data-widget-key="stw_DEIN_PUBLIC_KEY" async></script>
async lazy iFrame Domainprüfung
Schnellstart

Vom Dashboard zum sichtbaren Widget.

Für die Auslieferung müssen Widget-Key, aktiver Status und aufrufender Host zur gespeicherten Konfigurazzjoni passen.

01

Widget speichern

Lege Kontenute, Ammonti und Dehra im Żona tal-klijenti fest. Der öffentliche Key wird nach dem Speichern erzeugt.

02

Approva d-dominju

Trage den Host ein, auf dem das Widget geladen werden darf. Der getrennte DNS-TXT-Nachweis bestätigt, dass du die Domain kontrollierst.

03

Script einfügen

Setze den generierten Code einmal vor den schließenden </body>-Tag deines globalen Layouts.

04

Auf dem echten Host testen

Rufe die Seite über die freigegebene Domain auf. Direkte Widget-Wiri ohne Referer oder Origin werden abgewiesen.

Domain-Nachweis

Domainfreigabe, Eigentumsnachweis und Installation werden getrennt geprüft.

Für die Auslieferung prüft AppoġġTheWork den Widget-Key, den aktiven Status und den freigegebenen Host. Der persönliche DNS-TXT-Eintrag dient als separater Eigentumsnachweis; ein echter Widget-Aufruf bestätigt anschließend die Installation.

  1. 1
    Nur den Host eintragenMagħluqm Beispiel issittieghek.mt, ohne Pfad.
  2. 2
    DNS-TXT-Eintrag setzenVeröffentliche den persönlichen Wert unter _supportthework.issittieghek.mt.
  3. 3
    Nachweis und Iċċekkja l-installazzjoniBeide Magħluqstände werden im Żona tal-klijenti getrennt angezeigt.
Auslieferung

Qed jitgħabba, wenn …

  • der öffentliche Key gültig ist,
  • das Widget den Status „Attiv“ hat,
  • der aufrufende Host für das Widget freigegeben ist und
  • Referer oder Origin zu diesem Host passt.
Wichtig

Mehrstufige Prüfung

  • 01Fehlender Referer oder Origin führt zur Ablehnung.
  • 02Eine nicht freigegebene Subdomain wird nicht übernommen.
  • 03Der DNS-Nachweis ersetzt nicht die getrennte Installationsprüfung.
Was das Embed ausführt

Inkorporazzjoni und Checkout mit klar getrennten Aufgaben.

Das Script lädt und steuert das iFrame. Nach der Bestätigung im Widget fordert es eine Checkout-URL an und leitet den Browser zu Stripe weiter. Karten- und Ħlassdaten werden ausschließlich im Stripe Checkout eingegeben und nicht an das Embed übermittelt.

01 · Script

Prüft das Key-Format

data-widget-key muss 16 bis 64 Zeichen aus Buchstaben, Zahlen, Unterstrich oder Bindestrich enthalten. Erst danach wird das iFrame angelegt.

02 · iFrame

Lädt das öffentliche Widget

Das Mira ist /support-widget/<PUBLIC_KEY>. Das iFrame lädt lazy und nutzt eine Sandbox für Scripts und Same-Origin.

03 · Server

Begrenzt die Inkorporazzjoni

Domainprüfung und eine passende frame-ancestors-Richtlinie beschränken die erlaubten Inkorporazzjonisseiten.

04 · Interaktion

Steuert Größe und Weiterleitung

Geprüfte Messaġġen vom iFrame steuern Größe und Pożizzjoni. Beim Bezahlen fordert das Script die Checkout-URL an und leitet ausschließlich zu checkout.stripe.com weiter.

Debug-Checklist

Wenn das Widget nicht erscheint.

Prüfe zuerst Script, Key, Status tal-widget und Host. Die öffentlichen Tweġibaen unterscheiden die wichtigsten Fehlerfälle.

Im Browser prüfen

Einbau und Richtlinien

  • embed.js wird mit Status 200 geladen.
  • Der Code enthält den unveränderten Key aus dem Dashboard.
  • Der aktuelle Host ist beim aktiven Widget freigegeben.
  • Eine eigene CSP erlaubt Script und Frame von https://supportthework.com.
  • Das Embed steht nur einmal im Layout; gleiche Keys werden ohnehin nicht doppelt gemountet.
Typische Signale

Konsole und Netzwerk

  • WARNdata-widget-key fehlt oder hat ein ungültiges Format.
  • 404Der Key ist unbekannt oder das Widget ist nicht aktiv.
  • 403Referer/Origin fehlt oder der Host ist nicht freigegeben.
  • 503Die Widget-Konfigurazzjoni ist vorübergehend nicht verfügbar.
WordPress

Als Plugin installieren statt Code einzufügen.

Das AppoġġTheWork-Plugin verbindet deine WordPress-Seite über den öffentlichen Widget-Key. Es kann das Widget global oder gezielt per [supportthework]-Shortcode laden.

  1. 1
    ZIP installierenIn WordPress unter Plugins → Installieren → Plugin hochladen.
  2. 2
    Widget-Key hinterlegenUnter Settings → AppoġġTheWork den öffentlichen Key eintragen.
  3. 3
    Integrazzjoni agħżelGlobal aktivieren oder den Shortcode auf ausgewählten Seiten verwenden.
API & Webhooks

Projekt- und Ħlassdaten sicher weiterverarbeiten.

Pro-Kunden können im Integrationsbereich schreibgeschützte API-Keys und signierte Webhooks für einzelne Widgets anlegen. Geheimnisse werden nur einmal angezeigt.

Widgets abrufen

GET /api/v1/widgets liefert ausschließlich Widgets des zugehörigen Konts oder des gewählten Widget-Ambitus.

Pagamenti abrufen

GET /api/v1/payments stellt die eigenen Pagamenti ta' appoġġ schreibgeschützt bereit.

Ereignisse empfangen

Ħlassstatus werden per HTTPS zugestellt und mit HMAC-SHA256 über Zeitstempel und unveränderten JSON-Body signiert.

Magħluqstellung prüfen

Delivery Logs, Testzustellungen und manuelle Wiederholungen sind direkt im Żona tal-klijenti verfügbar.

Ħlassfluss
Stripe Connect

Die Unterstützung wird über das verbundene Stripe-Kont verarbeitet.

Der Checkout wird für das verbundene Stripe-Kont des Websitebetreibers erstellt. AppoġġTheWork stellt Widget, Konfigurazzjoni und technische Anbindung bereit, verwahrt oder verteilt die Unterstützungsbeträge aber nicht zentral.

Widget għas-sit web tiegħek

Appoġġ volontarju
għall-proġett tiegħek.

Oħloq il-kont tiegħek, issettja l-widget tiegħek u qabbad il-kont Stripe tiegħek stess.