Документація

Обмеження контенту

Обмежуйте певні теми для анонімних (неавтентифікованих) відвідувачів віджета. Автентифіковані користувачі з підтвердженою особою бачать повні відповіді.

Огляд#

Обмеження контенту дає змогу визначати теми, які слід обговорювати лише з автентифікованими користувачами. Коли анонімний відвідувач запитує про обмежену тему, AI відповідає власним повідомленням замість фактичної відповіді.

Це корисно для захисту конфіденційної інформації, як-от:

  • Деталі цін та структури знижок
  • Enterprise-функції чи внутрішня дорожня карта
  • Документація API чи технічні специфікації
  • Інформація для партнерів

Налаштування#

Обмеження тем наразі налаштовується через API налаштувань агента. Оновіть свого агента трьома ключами налаштувань:

  • gated_enabled (boolean) — вмикає або вимикає обмеження тем
  • gated_topics (масив рядків) — теми, які слід обмежити. Будьте конкретними — наприклад, використовуйте «тарифи enterprise-плану» замість просто «ціни», щоб уникнути хибних спрацювань.
  • gated_message (рядок) — повідомлення, яке анонімні користувачі бачать, запитуючи про обмежену тему. Якщо порожнє, за замовчуванням використовується: "This information is available to registered users. Please sign in or contact us for details."
Налаштування Content Gate через APIbash
curl -X PATCH https://api.respondo.ai/api/v1/agents/<agent-uuid> \
  -H "Authorization: Bearer <your-api-key>" \
  -H "Content-Type: application/json" \
  -d '{
    "settings": {
      "gated_enabled": true,
      "gated_topics": ["enterprise pricing tiers", "internal roadmap"],
      "gated_message": "This information is available to registered users. Please sign in or contact our sales team for details."
    }
  }'

Обмеження контенту також потребує ідентифікації користувача, щоб відрізняти автентифікованих відвідувачів від анонімних. Інструкції з налаштування дивіться в документації Ідентифікація користувача.

Не плутайте це з перемикачем Content gate на вкладці Appearance каналу віджета — це інша функція: вона просить у відвідувачів email перед тим, як вони зможуть писати в чат (збір лідів), і не обмежує теми.

Як це працює#

Коли повідомлення надходить із віджета, система перевіряє, чи має користувач підтверджену особу:

Тип користувачаПоля ідентичностіОбмежені теми
АвтентифікованийМає userId або email (перевіряється через HMAC, коли налаштовано identity_secret)Повні відповіді — без обмежень
АнонімнийЛише visitorId або взагалі без ідентичностіБачить повідомлення-відповідь для обмежених тем
Невдалий HMACМає userId, але недійсний userHashРозглядається як анонімний — бачить відповідь для обмежених тем
Без налаштованого identity_secret будь-який userId/email, переданий в identify(), зараховується як автентифікований без перевірки — відвідувач може ідентифікувати себе з консолі браузера й розблокувати обмежені теми. Задайте identity_secret і передавайте userHash, щоб автентифікація стала перевірною; див. Верифікація особи (HMAC). Рядок «Невдалий HMAC» вище застосовується лише тоді, коли задано identity_secret.
Обмеження контенту працює на рівні інструкцій для AI. Коли анонімний користувач запитує про обмежену тему, AI отримує вказівку відповісти вашим власним повідомленням. На необмежені теми відповіді надаються звичайним чином для всіх.
Обмеження контенту працює за принципом best-effort, а не є криптографічним контролем доступу. AI інколи може надавати часткові відповіді на граничні запитання. Для суворого захисту даних розгляньте можливість повного винесення конфіденційного вмісту в окремого агента.

Вимога до ідентичності#

Щоб обмеження контенту працювало, вам потрібно передавати ідентичність користувача під час ініціалізації віджета. Ось мінімальний приклад:

Ініціалізація віджета з ідентичністюhtml
<!-- Для автентифікованих користувачів -->
<script>
  Respondo.init({ agentId: 'YOUR_AGENT_ID' });
  Respondo.identify({
    userId: 'user-123',
    email: 'user@example.com',
    userHash: 'HMAC_SHA256_HASH'  // Обов’язково, якщо задано identity_secret
  });
</script>

<!-- Для анонімних відвідувачів — просто init без identify -->
<script>
  Respondo.init({ agentId: 'YOUR_AGENT_ID' });
  // Немає виклику identify() — користувач анонімний, обмежені теми будуть недоступні
</script>

Щодо налаштування перевірки HMAC див. Перевірка ідентичності (HMAC).

Обмеження контенту проти «Тем, яких слід уникати»

«Теми, яких слід уникати» блокують теми для всіх користувачів — і автентифікованих, і анонімних. Використовуйте це для тем, які агент ніколи не повинен обговорювати (наприклад, порівняння з конкурентами, юридичні поради).

Обмеження контенту блокує теми лише для анонімних користувачів. Автентифіковані користувачі бачать повні відповіді. Використовуйте це для інформації, якою ви хочете ділитися з клієнтами, але не з широким загалом (наприклад, ціни, внутрішні функції).