Docs

Restriction de contenu

Restreignez certains sujets aux visiteurs anonymes (non authentifiés) du widget. Les utilisateurs authentifiés à l’identité vérifiée voient les réponses complètes.

Vue d’ensemble#

La restriction de contenu vous permet de définir des sujets qui ne devraient être abordés qu’avec des utilisateurs authentifiés. Lorsqu’un visiteur anonyme pose une question sur un sujet restreint, l’IA répond par un message personnalisé au lieu de la réponse réelle.

C’est utile pour protéger des informations sensibles telles que :

  • Détails tarifaires et structures de remises
  • Fonctionnalités entreprise ou feuille de route interne
  • Documentation API ou spécifications techniques
  • Informations spécifiques aux partenaires

Configuration#

La restriction par sujets se configure actuellement via l’API des paramètres de l’agent. Mettez à jour votre agent avec trois clés de paramètres :

  • gated_enabled (booléen) — active ou désactive la restriction par sujets
  • gated_topics (tableau de chaînes) — les sujets à restreindre. Soyez précis — par exemple, utilisez "enterprise pricing tiers" plutôt que simplement "pricing" pour éviter les faux positifs.
  • gated_message (chaîne) — le message que voient les utilisateurs anonymes lorsqu’ils posent une question sur un sujet restreint. Laissé vide, il vaut par défaut : "This information is available to registered users. Please sign in or contact us for details."
Configurer la restriction de contenu via l’APIbash
curl -X PATCH https://api.respondo.ai/api/v1/agents/<agent-uuid> \
  -H "Authorization: Bearer <your-api-key>" \
  -H "Content-Type: application/json" \
  -d '{
    "settings": {
      "gated_enabled": true,
      "gated_topics": ["enterprise pricing tiers", "internal roadmap"],
      "gated_message": "This information is available to registered users. Please sign in or contact our sales team for details."
    }
  }'

La restriction de contenu nécessite aussi l’identification des utilisateurs pour distinguer les visiteurs authentifiés des anonymes. Consultez la documentation Identification des utilisateurs pour les instructions de configuration.

À ne pas confondre avec le bouton Content gate de l’onglet Apparence du canal widget — c’est une fonctionnalité différente : il demande un e-mail aux visiteurs avant qu’ils puissent discuter (capture de leads) et ne restreint aucun sujet.

Comment ça fonctionne#

Lorsqu’un message arrive du widget, le système vérifie si l’utilisateur possède une identité vérifiée :

Type d’utilisateurChamps d’identitéSujets restreints
AuthentifiéPossède un userId ou un email (vérifié par HMAC lorsque identity_secret est configuré)Réponses complètes — aucune restriction
AnonymeSeulement visitorId, ou aucune identité du toutVoit le message de réponse restreinte
HMAC échouéPossède un userId mais un userHash invalideTraité comme anonyme — voit la réponse restreinte
Sans identity_secret configuré, tout userId/email transmis à identify() compte comme authentifié sans vérification — un visiteur peut s’auto-identifier depuis la console du navigateur et débloquer les sujets restreints. Définissez identity_secret et transmettez userHash pour rendre l’authentification vérifiable ; voir Vérification d’identité (HMAC). La ligne « HMAC échoué » ci-dessus ne s’applique que lorsque identity_secret est défini.
La restriction de contenu fonctionne au niveau des instructions de l’IA. Lorsqu’un utilisateur anonyme pose une question sur un sujet restreint, l’IA reçoit l’instruction de répondre avec votre message personnalisé. Les sujets non restreints reçoivent une réponse normale pour tout le monde.
La restriction de contenu est un mécanisme au mieux, pas un contrôle d’accès cryptographique. L’IA peut occasionnellement fournir des réponses partielles à des questions marginales. Pour une protection stricte des données, envisagez de séparer le contenu sensible dans un agent entièrement distinct.

Exigence d’identité#

Pour que la restriction de contenu fonctionne, vous devez transmettre l’identité de l’utilisateur lors de l’initialisation du widget. Voici un exemple minimal :

Initialisation du widget avec identitéhtml
<!-- Pour les utilisateurs authentifiés -->
<script>
  Respondo.init({ agentId: 'YOUR_AGENT_ID' });
  Respondo.identify({
    userId: 'user-123',
    email: 'user@example.com',
    userHash: 'HMAC_SHA256_HASH'  // Obligatoire si identity_secret est défini
  });
</script>

<!-- Pour les visiteurs anonymes — appelez seulement init sans identify -->
<script>
  Respondo.init({ agentId: 'YOUR_AGENT_ID' });
  // Aucun appel identify() — l'utilisateur est anonyme, les sujets restreints seront bloqués
</script>

Pour la configuration de la vérification HMAC, consultez Vérification d’identité (HMAC).

Restriction de contenu vs Sujets à éviter

Sujets à éviter bloque des sujets pour tous les utilisateurs — authentifiés comme anonymes. Utilisez-le pour des sujets que l’agent ne devrait jamais aborder (par ex. comparaisons avec les concurrents, conseils juridiques).

Restriction de contenu bloque des sujets uniquement pour les utilisateurs anonymes. Les utilisateurs authentifiés voient les réponses complètes. Utilisez-le pour des informations que vous souhaitez partager avec les clients mais pas avec le public (par ex. tarifs, fonctionnalités internes).