Widget dan JavaScript SDK
Mulai dari bundle dan tipe yang dipublikasikan. Konfigurasi hanya identifier dan data publik yang diperlukan. API key atau webhook secret tidak boleh masuk ke HTML, browser bundle, analytics, atau screenshot.
Uji loading, empty state, availability, error, theme, dan event pada fixture sintetis. Sebelum go-live, periksa origin, CSP, consent, performance, dan rollback versi.
- Pilih ruang publikGunakan identifier publik yang tersedia.
- Pasang bundleIkuti versi dan package yang didukung.
- Uji statePastikan loading, unavailable, error, dan success tidak menampilkan data privat.
- ObservasiCatat error teragregasi dan siapkan rollback ke versi sebelumnya.
Embed widget
Muat script dari origin dan versi yang didokumentasikan. Berikan identifier ruang serta theme yang diizinkan. Container harus memiliki ukuran yang cukup dan fallback ketika JavaScript atau jaringan gagal.
Event widget seperti ready, selection, atau navigation membantu UI host page, tetapi bukan sumber kebenaran transaksi. Konfirmasi booking dan pembayaran harus berasal dari API/server.
Kompatibilitas
Uji desktop dan mobile, ruang tidak tersedia, identifier salah, theme kontras rendah, script gagal, dan perubahan versi. Pin major version bila tersedia dan baca changelog sebelum upgrade.
Jangan menaruh private API key di atribut HTML, JavaScript bundle, atau konfigurasi widget.
Terakhir diverifikasi: 2026-07-24