Inhaltssperre
Schränken Sie bestimmte Themen für anonyme (nicht authentifizierte) Widget-Besucher ein. Authentifizierte Nutzer mit verifizierter Identität sehen vollständige Antworten.
Übersicht#
Mit der Inhaltssperre können Sie Themen definieren, die nur mit authentifizierten Nutzern besprochen werden sollen. Wenn ein anonymer Besucher nach einem gesperrten Thema fragt, antwortet die KI mit einer benutzerdefinierten Nachricht anstelle der eigentlichen Antwort.
Das ist nützlich, um sensible Informationen zu schützen, wie zum Beispiel:
- Preisdetails und Rabattstrukturen
- Enterprise-Funktionen oder interne Roadmap
- API-Dokumentation oder technische Spezifikationen
- Partnerspezifische Informationen
Einrichtung#
Das Themen-Gating wird derzeit über die Agent-Einstellungs-API konfiguriert. Aktualisieren Sie Ihren Agenten mit drei Einstellungsschlüsseln:
gated_enabled(boolean) — schaltet das Themen-Gating ein oder ausgated_topics(Array von Strings) — die einzuschränkenden Themen. Seien Sie spezifisch — verwenden Sie zum Beispiel „Enterprise-Preisstufen“ statt nur „Preise“, um Fehlalarme zu vermeiden.gated_message(String) — die Nachricht, die anonyme Nutzer sehen, wenn sie nach einem gesperrten Thema fragen. Ist sie leer, lautet der Standard: "This information is available to registered users. Please sign in or contact us for details."
curl -X PATCH https://api.respondo.ai/api/v1/agents/<agent-uuid> \
-H "Authorization: Bearer <your-api-key>" \
-H "Content-Type: application/json" \
-d '{
"settings": {
"gated_enabled": true,
"gated_topics": ["enterprise pricing tiers", "internal roadmap"],
"gated_message": "This information is available to registered users. Please sign in or contact our sales team for details."
}
}'Die Inhaltssperre erfordert außerdem eine Nutzeridentifikation, um authentifizierte von anonymen Besuchern zu unterscheiden. Anweisungen zur Einrichtung finden Sie in der Dokumentation Nutzeridentifikation.
Wie es funktioniert#
Wenn eine Nachricht vom Widget eintrifft, prüft das System, ob der Nutzer über eine verifizierte Identität verfügt:
| Nutzertyp | Identitätsfelder | Gesperrte Themen |
|---|---|---|
| Authentifiziert | Hat userId oder email (HMAC-verifiziert, wenn identity_secret konfiguriert ist) | Vollständige Antworten — keine Einschränkungen |
| Anonym | Nur visitorId oder überhaupt keine Identität | Sieht die Nachricht der gesperrten Antwort |
| HMAC fehlgeschlagen | Hat userId, aber ungültigen userHash | Wird als anonym behandelt — sieht die gesperrte Antwort |
identity_secret zählt jede userId/E-Mail, die an identify() übergeben wird, ohne Verifizierung als authentifiziert — ein Besucher kann sich aus der Browserkonsole selbst identifizieren und gesperrte Themen freischalten. Setzen Sie identity_secret und übergeben Sie userHash, um die Authentifizierung überprüfbar zu machen; siehe Identitätsverifizierung (HMAC). Die Zeile "HMAC fehlgeschlagen" oben gilt nur, wenn identity_secret gesetzt ist.Identitätsanforderung#
Damit die Inhaltssperre funktioniert, müssen Sie beim Initialisieren des Widgets die Nutzeridentität übergeben. Hier ist ein minimales Beispiel:
<!-- Für authentifizierte Nutzer -->
<script>
Respondo.init({ agentId: 'YOUR_AGENT_ID' });
Respondo.identify({
userId: 'user-123',
email: 'user@example.com',
userHash: 'HMAC_SHA256_HASH' // Erforderlich, wenn identity_secret gesetzt ist
});
</script>
<!-- Für anonyme Besucher — einfach init ohne identify -->
<script>
Respondo.init({ agentId: 'YOUR_AGENT_ID' });
// Kein identify()-Aufruf — der Nutzer ist anonym, gesperrte Themen werden eingeschränkt
</script>Zur Einrichtung der HMAC-Verifizierung siehe Identitätsverifizierung (HMAC).
Inhaltssperre vs. Zu vermeidende Themen
Zu vermeidende Themen blockiert Themen für alle Nutzer — sowohl authentifizierte als auch anonyme. Verwenden Sie es für Themen, die der Agent niemals besprechen sollte (z. B. Wettbewerbsvergleiche, Rechtsberatung).
Die Inhaltssperre blockiert Themen nur für anonyme Nutzer. Authentifizierte Nutzer sehen vollständige Antworten. Verwenden Sie es für Informationen, die Sie mit Kunden, aber nicht mit der Öffentlichkeit teilen möchten (z. B. Preise, interne Funktionen).