Klantcontext doorgeven aan een AI-chatbot voor e-commerce
Laat een ingelogde bestelpagina het huidige bestel-ID leveren, bewijs dat de connector dit gebruikt, vervang het zodra de bezoeker van bestelling wisselt en beveilig het productiepatroon.

Om klantcontext veilig door te geven aan een AI-chatbot, laat u de pagina het huidige record selecteren terwijl een op de server geautoriseerde API de bron van de waarheid blijft.
Een ingelogde e-commercepagina weet al welke klant en bestelling de bezoeker bekijkt. Met sessiecontext kan die pagina een kleine set actuele waarden doorgeven aan de assistent, zodat de bezoeker “Where is my order?” kan vragen zonder het bestel-ID opnieuw in te voeren.
Deze handleiding gebruikt het fictieve Northstar Orders-portaal, de echte WebChatAgent-widget en een gecontroleerd DummyJSON HTTP-eindpunt. De pagina levert `order_id`; een alleen-lezen API Connector levert de fictieve status en verwachte levertijd (ETA). Er zijn geen echte klanten, zendingen, winkels, betaalaccounts of inloggegevens bij betrokken.
U toont drie afzonderlijke statussen aan: zonder context wordt om een ID gevraagd, `A-1023` wordt automatisch het connector-argument en een runtime-event vervangt dit door `A-2048`. U vergelijkt ook het HTML-attribuut, de globale JavaScript-variabele, het runtime-event, WordPress-interfaces en white-label-aliassen.
Browsercontext verhoogt het gebruiksgemak, maar is geen authenticatie. Het productiepatroon beperkt toegestane domeinen en geeft een kortlevend ondoorzichtig token door dat uw API aan de serverzijde valideert voordat de kleinst mogelijke respons wordt geretourneerd.
Privacyvriendelijke speler met tweestapsactivering
AI-chatbot voor e-commerce: kent de bestelling al voordat u erom vraagt
Geef klant- en bestelcontext door aan een e-commerce AI-chatbot, werk deze tijdens runtime bij en gebruik deze veilig als geverifieerd API Connector-argument.
De YouTube-speler blijft geblokkeerd totdat u op Afspelen klikt. Door het laden maakt uw browser verbinding met YouTube en kunnen technische gegevens naar Google worden verzonden.
Rechtstreeks openen op YouTubeWat u aan het einde heeft bereikt
- Een geverifieerde nulmeting zonder context
- Een `context-data`-insluiting die de huidige bestelling levert
- Een echt alleen-lezen connectorresultaat voor A-1023
- Een runtime-vervanging die daarna uitsluitend A-2048 gebruikt
- Implementatieopties voor JavaScript, WordPress en white label
- Een productiechecklist gebaseerd op domeinen, ondoorzichtige tokens en servervalidatie
Voordat u begint
- Een niet-productie WebChatAgent-assistent met toegang tot API Connectors
- Een Engelstalige Light Mode-testpagina op een toegestaan domein
- Eén alleen-lezen mock-eindpunt met fictieve gegevens
- Toegang tot de widget-insluitcode of WordPress-plaatsing
- Een uitgeschreven verwachting voor de nulmeting, originele context en vervangende context
- Voor productie: een backend die kortlevende ondoorzichtige tokens kan uitgeven en valideren
Paginacontext selecteert het record; de API levert de waarheid
De insluitende pagina stuurt bij elk chatverzoek een plat sleutel-waarderapport mee. Overeenkomende sleutels kunnen voldoen aan verplichte API Connector-velden, maar worden geen permanente kennis. De connector voert nog steeds het live HTTP-verzoek uit en de respons daarvan blijft leidend voor status en ETA.
Een `webchatagent:context`-event vervangt het volledige huidige record. Vervanging voorkomt dat een oud bestel-ID ongemerkt blijft bestaan naast een nieuw ID. Wis de context met een leeg object of `null` wanneer de bezoeker uitlogt.
Behandel elke browserwaarde als bewerkbare invoer. Domeinrestricties bepalen waar de widget wordt geladen; een ondertekend, kortlevend of ondoorzichtig token plus serverzijdige autorisatie bepaalt welk privaat record mag worden geretourneerd.
01–08
Stap voor stap instellen
Maak één alleen-lezen bestelstatus-connector aan
De context-sleutel en het vereiste connectorveld moeten exact dezelfde naam hebben.
Maak de connector aan op een speciale TEST-assistent. Gebruik GET en het gecontroleerde eindpunt `https://dummyjson.com/http/200/Order_{order_id}_is_in_transit_eta_August_8`. Voeg één vereist Text-veld toe met de naam `order_id`; de placeholder en veldnaam moeten teken voor teken overeenkomen.
Stel de tool zo in dat deze alleen wordt uitgevoerd voor de fictieve bestelstatusvraag, de exacte huidige `order_id` uit de bezoekerscontext gebruikt en alleen bestel-ID, genormaliseerde status en ETA retourneert. Het eindpunt is een openbare mock, geen winkelintegratie. Plaats nooit een productietoken of klantrecord in de connector-prompt.
- Methode: alleen GET
- Vereist veld: `order_id`
- Gegevens: fictieve DummyJSON mock
Leg de nulmeting zonder context vast
De assistent moet om het ontbrekende bestel-ID vragen en mag geen status verzinnen.
Sluit de widget in zonder `context-data`, open een nieuw gesprek en vraag exact: “Where is my order?” Hoewel het portaal zichtbaar A-1023 toont, kan de widget geen willekeurige paginatekst lezen en moet deze om het bestel-ID vragen.
Stop als het antwoord al A-1023, in transit of August 8 vermeldt. Dat wijst op verouderde gespreksstatus, gelekte promptgegevens of een onveilige aanname. Wis het gesprek en de browsercontext voordat u verdergaat.
Geef A-1023 door met het context-data attribuut
Gebruik een plat, compact record dat alleen de waarden bevat die nodig zijn in deze sessie.
Voeg voor een server-rendered pagina `context-data="Customer=Jane Doe;order_id=A-1023;locale=en-US"` toe aan `<web-chat-agent>`. Door puntkomma's gescheiden paren en een plat JSON-object worden ondersteund; geneste objecten zijn geen vervanging voor een speciaal backend-verzoek.
Het genormaliseerde record staat maximaal 20 sleutels toe, 64 tekens per sleutel, 500 per waarde en 4,000 geserialiseerde tekens in totaal. Gebruik stabiele machinesleutels zoals `order_id`, vermijd geheimen en houd weergavelabels zoals Customer optioneel.
Bewijs dat A-1023 de connector bereikt
Dezelfde vraag retourneert nu de status zonder opnieuw om het ID te vragen.
Start een nieuw gesprek met ingeschakelde context en herhaal “Where is my order?” De assistent moet A-1023 gebruiken voor het vereiste `order_id` tool-argument, het GET-eindpunt aanroepen en antwoorden dat de fictieve bestelling onderweg is met ETA August 8.
Het bewijs combineert drie waarnemingen: de insluiting bevat A-1023, de connector-URL bevat de `{order_id}`-placeholder en de live mock-respons bevat A-1023 plus de statustekst. Context selecteert het record; de eindpuntrespons levert de status.
Vervang context na inloggen of navigatie
Het runtime-event vervangt het volledige record terwijl de widget geopend blijft.
Wanneer de bezoeker overschakelt naar A-2048, verzend dan `new CustomEvent('webchatagent:context', { detail: { Customer: 'Jane Doe', order_id: 'A-2048', locale: 'en-US' } })`. Doe dit pas nadat de paginastatus en de geautoriseerde sessie overeenstemmen over het nieuwe record.
Vervanging is bewust zo ontworpen: weggelaten sleutels verdwijnen in plaats van te blijven hangen. Verzend bij het uitloggen een leeg object of `null`. Voeg oude klant- en bestelwaarden niet samen in de applicatiecode, tenzij dat gedrag expliciet vereist en getest is.
Controleer of daarna uitsluitend A-2048 wordt gebruikt
De volgende connector-aanroep mag het oude bestel-ID uit de chatgeschiedenis niet hergebruiken.
Laat de widget open en vraag: “What is the status of the order now shown on this page?” Het volgende antwoord moet A-2048 en de mock-status bevatten, en mag A-1023 niet vermelden.
Bewaar deze test met drie statussen als regressietest: ontbrekende context, originele context en runtime-vervanging. Herhaal deze na wijzigingen aan de connector, systeemprompt, het model, de widget of de hostapplicatie. Leg de vraag, huidige context, het tool-argument, de eindpuntrespons en het tijdstempel vast.
Kies attribuut, globale variabele, event of platformintegratie
Alle ondersteunde invoerpunten normaliseren naar dezelfde actuele bezoekerscontext.
Gebruik het HTML-attribuut voor server-rendered waarden. Stel `window.webchatagentContext` in vóór het asynchrone widget-script wanneer JavaScript de initiële sessie beheert. Gebruik `webchatagent:context` voor inloggen, uitloggen, account-, winkelwagen-, product- of routewijzigingen na het laden.
Gebruik in WordPress het `webchatagent_context_data`-filter voor centraal gegenereerde waarden of `[webchatagent_inline context-data="order_id=A-1023"]` voor een inline plaatsing. White-label-clients gebruiken `window.chatWidgetContext` en het `chat-widget:context`-event met identieke vervangingslogica.
Beveilig de productie-lookup
Browsercontext is bewerkbare invoer, nooit het bewijs van klantidentiteit.
Beperk `allowedDomains` tot exacte productie- en staginghosts. Autoriseer een bestel-lookup niet enkel omdat de context een klantnaam, e-mailadres of bestelnummer bevat; een bezoeker kan elke waarde in DevTools aanpassen.
Laat uw backend een kortlevend ondoorzichtig token uitgeven voor de ingelogde sessie, geef alleen dat token door als context en laat de connector een lees-eindpunt met minimale rechten aanroepen. Het eindpunt valideert token, klanteigendom, vervaldatum en aangevraagd bereik aan de serverzijde, en retourneert vervolgens uitsluitend bestel-ID, status en ETA. Trek het token in of laat het verlopen bij het uitloggen.
Voorbeeld en resultaat
Bekijk de praktijktest en het resultaat
Elke tutorial bevat een vaste invoer, het verwachte resultaat en een transparant overzicht van wat daadwerkelijk lokaal is geverifieerd.
Praktijkvoorbeeld: Klantcontext doorgeven aan een AI-chatbot voor het volgen van bestellingen
Dit exacte scenario is doorlopen met het tijdelijke tutorial-account.
Exacte testinvoer
Ask “Where is my order?” first without context and then with `order_id=A-1023`. In the same context-enabled widget, dispatch `webchatagent:context` with `order_id=A-2048` and ask for the order now shown.
Verwacht resultaat
Zonder context vraagt de assistent om een bestel-ID. Met context gebruikt de connector A-1023 en retourneert in transit met ETA August 8. Na vervanging gebruikt het volgende antwoord A-2048 en wordt A-1023 niet genoemd.
Wat er daadwerkelijk is geverifieerd
De geïsoleerde Engelse Light Mode-uitvoering doorstond alle drie de statussen op de gecontroleerde DummyJSON-mock. De nulmeting vroeg om het ontbrekende ID; de originele context leverde A-1023, in transit en August 8 op; de runtime-vervanging leverde A-2048 op zonder vermelding van A-1023 in het nieuwste antwoord. Het connectorcontract vereiste `order_id`, en de uiteindelijke opschoning rapporteerde exact 0 handleidinggebruikers.
Tips en trucs
Maak de inrichting betrouwbaar
Test met realistische voorbeelden, leg uw startpunt vast en wijzig één instelling tegelijk. Zo worden echte verbeteringen zichtbaar.
Houd sleutels consistent tussen pagina en connector
Gebruik overal dezelfde gedocumenteerde machinenaam, zoals `order_id`. Een kleine afwijking in spelling of hoofdlettergebruik voorkomt automatisch hergebruik van velden.
Scheid gebruiksgemak van autorisatie
Context kan selecteren wat de bezoeker bekijkt. Alleen uw backend kan bepalen wat de ingelogde bezoeker mag lezen of wijzigen.
Wis context bij het uitloggen
Verzend een leeg object of null voordat de volgende bezoeker de widget kan gebruiken, en start een nieuw gesprek wanneer het account verandert.
Wanneer iets niet werkt
Problemen oplossen
Controleer status, machtigingen en testgegevens systematisch voordat u het model of de prompt aanpast.
De bot vraagt nog steeds om het bestel-ID
Controleer de uiteindelijke gerenderde `context-data`, de exacte spelling van `order_id`, de laadvolgorde van scripts en het toegestane domein. Start een nieuw gesprek, zodat een oude beurt zonder context de vergelijking niet kan verstoren.
De connector ontvangt de oude bestelling
Controleer of het runtime-event wordt geactiveerd na de paginawissel en het volledige detailobject vervangt. Wis verouderde applicatiestatus en controleer of zowel de zichtbare kaart als de verzonden payload A-2048 tonen.
De assistent noemt een status zonder tool-resultaat
Stop de uitrol. Maak de systeemrol strikter, houd de status buiten context en prompt, en vereis de alleen-lezen connector voor elk bestelstatusantwoord.
Privé bestelgegevens zijn zichtbaar na het bewerken van de browserwaarde
Behandel dit als een autorisatiefout. Verwijder directe toegang op basis van ID's, vereis een kortlevend door de server gevalideerd token, roteer gelekte inloggegevens en controleer de eindpuntlogboeken.
Klaar voor een test op productieniveau
Gebruik de gepubliceerde video als handleiding en vervang de mock-URL in productie door een alleen-lezen eindpunt dat een ondoorzichtig sessietoken valideert. Voer alle drie de contextstatussen opnieuw uit en voeg de resultaten toe aan uw regressietestsuite voor releases.
Gerelateerde bronnen
CRM-chatbotintegratie
Gebruik klantcontext met een eigen CRM en strikte autorisatiegrenzen.
Een chatbot verbinden met een REST API
Bouw en valideer de alleen-lezen connector die door dit contextpatroon wordt gebruikt.
Ontwikkelaarsreferentie voor widget-context
Bekijk actuele interfaces, aliassen, vervangingsgedrag en limieten.
