Публичный ключ и данные посетителя
Публичный ключ pub_live_... идентифицирует проект. Он находится в коде сайта и не служит паролем. В «Интеграция виджета» укажите точный HTTPS-origin каждого рабочего сайта, например https://app.example.com. Путь и параметры страницы в origin не входят; другой домен или порт требует отдельной записи. Проверка Origin ограничивает браузерные запросы, но не заменяет аутентификацию вашего сервера.
В режиме «Только после согласия» не передавайте данные пользователя в identify и setTraits до фактического согласия в вашем баннере. Вызов setConsent('denied') прекращает сбор и очищает очередь событий, но уже переданные в методы поля могут оставаться в памяти страницы и попасть в следующий запрос настроек. Порядок вызовов описан в статье о согласии.
Для подбора материалов запрос настроек может включать значения query-параметров адреса и доступных JavaScript cookie. Виджет ограничивает их размер и пропускает поля с явно чувствительными именами, но имя поля не даёт надёжной защиты. Не размещайте секреты и персональные данные в URL и доступных JavaScript cookie, если не готовы передавать их в Flowtomate. Событийный запрос устроен иначе: в нём есть имена query-параметров без значений, а значений cookie нет. Подробности для track есть в статье о событиях.
При выходе из аккаунта выполните await window.FlowtomateWidget.reset() перед входом другого пользователя. Если согласие относится к аккаунту, используйте await reset({ clearConsent: true }) и запросите его заново. Не передавайте через identify, setTraits и track пароли, токены, данные карт и другие секреты.
Если включена внешняя доставка ответов, ваш получатель может получить email, текст ответа и внешний ID пользователя. Запрос доставки не подписан. Проверяйте входящие данные, ограничьте доступ к endpoint и не пишите ответы в общий журнал.