Weergavemodus & CSP
De chatwidget kan op twee manieren op je site verschijnen:
- Standaard — de widget tekent zichzelf rechtstreeks op je pagina.
- Iframe — de chat draait in een afgeschermd venster dat van
denkchat.nlgeladen wordt. Dat scheelt conflicten met de styling en scripts van je eigen site.
Je hoeft hier zelf niets voor in te stellen: Denkchat zet de iframe-modus per agent aan. De embed-code blijft precies hetzelfde, en de bezoeker ziet in beide gevallen dezelfde chat op dezelfde plek.
Gebruik je een Content-Security-Policy?
Heeft je site een strikte Content-Security-Policy, dan moet die denkchat.nl toestaan als frame-bron:
Content-Security-Policy: frame-src https://denkchat.nl;Staat dat er niet, dan blokkeert de browser het chatvenster. De widget valt dan automatisch terug op de standaardmodus — de chat blijft dus gewoon werken en je bezoekers krijgen geen foutmelding. Het enige merkbare gevolg is dat de chat een paar seconden later verschijnt.
Juist omdat er niets kapotgaat, valt dit niet vanzelf op. Werk je met een CSP, regel frame-src dan alvast; dan haal je die vertraging weg.
Heb je al andere frame-src-bronnen staan, voeg https://denkchat.nl dan toe aan de bestaande regel in plaats van een tweede regel toe te voegen — de browser gebruikt anders alleen de eerste.
Andere CSP-richtlijnen hoef je niet aan te passen: widget.js laadt al van denkchat.nl en dat regel je via script-src, precies zoals bij de standaardmodus.