Zum Inhalt springen
Orbinaut Docs

Widget konfigurieren

Alle fachlichen Einstellungen liegen im Dashboard. Das HTML-Element hat keine Attribute für Kurse, Filialen, Design oder Analytics.

Erlaubte Domains erwartet vollständige HTTPS-Origins ohne Pfad, Query oder Platzhalter, zum Beispiel https://www.beispiel.de. Höchstens 20 Einträge. HTTP ist nur für lokale Entwicklung (localhost, 127.0.0.1, [::1]) zulässig.

Dashboard Wirkung
Liste leer Das Widget darf auf jeder Website laden. Die Teilnehmerkonto-Anmeldung bleibt deaktiviert.
Origin eingetragen Die Browser-Origin muss exakt matchen, sonst antwortet die API mit ORIGIN_NOT_ALLOWED.

Die Allowlist ist eine zusätzliche Browser-Absicherung. Die Autorisierung kommt weiterhin aus dem serverseitigen Widget- und Kursumfang.

Kursauswahl steuert den sichtbaren Umfang:

Wert Bedeutung
Bestimmte Kurse nur die ausgewählten, veröffentlichten Kurse. Mindestens ein Kurs.
Alle veröffentlichten Kurse neue veröffentlichte Kurse erscheinen automatisch.

Nur Kurse mit Status veröffentlicht und einer geplanten Session sind buchbar. Leere Filter zeigen im Widget: „Aktuell sind keine buchbaren Kurse freigegeben.“

Diese Filter gelten immer serverseitig, zusätzlich zur Kursauswahl.

Feld Werte
Durchführungsart Vor Ort und online, Nur vor Ort, Nur online
Filialen ohne Auswahl: alle Filialen und freie Einzeladressen. Mit Auswahl: nur die gewählten Filialen.

Ein Widget kann so zum Beispiel nur Studio-A-Kurse oder nur Online-Termine ausspielen, ohne den Embed-Code zu ändern.

Datenschutzarme Nutzung zählt anonyme Ereignisse pro Widget: geladen, Buchung gestartet, Buchung abgeschlossen. Es gibt keine Cookies, Personenprofile, E-Mail-Adressen, IP-Adressen oder Referrer.

  • Die Host-Seite muss dafür nichts konfigurieren.
  • Die Dashboard-Vorschau erzwingt Messung aus.
  • Das Limit der Buchungs-API (120 Anfragen / 60 Sekunden) bleibt davon getrennt.

Jede Widget-API (Manifest, Kurse, Buchung, Checkout) teilt sich 120 Anfragen pro 60 Sekunden und Widget. Überschreitung liefert RATE_LIMITED und die Meldung „Das Widget wurde zu häufig aufgerufen. Bitte versuche es später erneut.“

Nicht als Attribute, Query oder JavaScript-Option setzen:

  • Workspace-ID oder Organisations-Slug
  • Kurs-IDs, Filial-IDs, deliveryMode
  • Design-Token, Farben, Schriften
  • Analytics-Schalter
  • Teilnehmerdaten

Diese Werte kommen aus dem Dashboard bzw. aus dem Formular im Shadow DOM.