Salta ai contenuti

Lanciare

Per chi gestisce il codice del tuo sito

Se il tuo sito ha una propria Content-Security-Policy (CSP), il widget vocale necessita degli stessi permessi già richiesti dalla chat web (Manuale 06), più l’origine propria del fornitore della chiamata:

  • Consenti il CDN del widget in script-src (l’URL esatto dello snippet che hai copiato, paragrafo 2).
  • Consenti l’origine dell’infrastruttura voce in connect-src (e, se la tua CSP lo richiede esplicitamente, media-src) — il tuo fornitore ti conferma l’URL esatto se la tua CSP è restrittiva.
  • L’iframe dell’orbe necessita del permesso di microfono: se incorpori lo snippet dentro un altro iframe tuo (poco comune), assicurati che quell’iframe dichiari allow="microphone" — lo snippet del widget lo fa già per te nel caso normale (incollato direttamente nel tuo sito).

Il resto del comportamento tecnico (isolamento dell’origine, attestazione, e il fatto che il browser del visitatore non riceve MAI credenziali di sessione interne) è lo stesso modello di sicurezza già usato dal widget di chat — nulla in più da configurare oltre alla CSP sopra.