Support / LeadBot live zetten

Widget niet zichtbaar? Controleer de Content Security Policy (CSP)

Laadt het LeadBot-script wel, maar verschijnt de widget niet op je website? Dan blokkeren de beveiligingsinstellingen van je website (de Content Security Policy) mogelijk de verbinding met onze server.

Hoe je dit herkent

Een Content Security Policy (CSP) bepaalt met welke externe servers je website verbinding mag maken. Staat LeadBot daar niet in, dan wordt het script vaak nog wél geladen, maar kan de widget zijn configuratie niet ophalen — en verschijnt hij dus niet.

Je herkent dit in de browserconsole (rechtermuisknop → Inspecteren → Console): daar staan dan meldingen als 'Refused to connect ... because it violates the following Content Security Policy directive'.

De oplossing: LeadBot-domeinen toestaan

Laat je webbouwer of websitebeheerder onze domeinen toevoegen aan de Content-Security-Policy van de website:

script-src  https://script.leadbot.com
connect-src https://collector.leadbot.com
font-src    https://script.leadbot.com
  • connect-src — de belangrijkste regel: hierlangs haalt de widget zijn configuratie op, en ook formulierinzendingen en de chatfunctie lopen via dit domein.
  • script-src — staat vermoedelijk al goed als het script al laadt.
  • font-src — zorgt ervoor dat ook ons lettertype correct wordt geladen.

Meer hoeft er niet te gebeuren

Aan de website zelf of aan de widget-code hoeft verder niets te worden aangepast: zodra de CSP is bijgewerkt, verschijnt de widget vanzelf. Twijfel je of dit bij jouw website speelt, of heeft je webbouwer vragen? Neem contact met ons op — we denken graag mee.

Kom je er niet uit?

Geen ticketnummer — je spreekt altijd een mens. We denken graag met je mee, van installatie tot optimalisatie.

Het LeadBot-team aan het werk op kantoor