# Konstruktory webových stránek

Stavitel stránek zobrazuje vaši stránku v prohlížeči návštěvníka, takže pravidlo je opačné než u pokynů pro automatizaci: vkládáte widget, ne klíč. Oba snippety níže byly načteny ze stránky na třetí doméně v Chrome 2026-09-17 a obě se vykreslily.

## Vložte jeden ze snippetů

Standardní iframe, když je známá velikost:

```html
<iframe src="https://api.astroway.info/v1/embed/moon-phase?theme=light&lang=uk"
        width="320" height="360" style="border:0"></iframe>
```

Loader, když nechcete přizpůsobovat velikost: nahradí sám sebe iframe a nastaví výšku podle obsahu pomocí `postMessage`.

```html
<script src="https://cdn.astroway.info/embed.js"
        data-widget="moon-phase" data-lang="uk" data-theme="light"></script>
```

Patnáct widgetů, všechny parametry a tlačítko pro kopírování pro každý na stránce [Widgety](/products/embed-widgets/). Jakýkoliv atribut `data-*` se stane parametrem požadavku.

## Kam vkládat kód

| Stavitel | Co hledat |
|---|---|
| Wix | [prvek pro vkládání HTML kódu](https://support.wix.com/en/article/wix-editor-embedding-a-site-or-a-widget) |
| Squarespace | [blok kódu](https://support.squarespace.com/hc/en-us/articles/205815908-Code-blocks) |
| Shopify | sekce custom liquid nebo editor kódu témat |
| Webflow | prvek embed |
| Tilda | blok HTML kódu, T123 |

Pro Wix a Squarespace odkazy vedou na jejich dokumentaci; zbylé tři jsou pojmenovány podle názvu funkce, protože jejich dokumentační stránky se neotevřou automatickou kontrolou a odkazovat na neověřený obsah nebudeme.

## Klíč není potřeba a není přijímán

Endpointy `/v1/embed/*` jsou veřejné. Klíč v atributu stránky by viděl každý návštěvník, takže loader ho ignoruje a vypíše to do konzole.

Omezení: **30 požadavků za hodinu na IP návštěvníka**, odpovědi jsou cachovány po pět minut. Takže stránka s mnoha návštěvníky funguje dobře, ale jeden návštěvník, který ji neustále obnovuje, už ne.

## Čeho stránka nemůže volat

Prohlížeče na cizí doméně odpovídají pouze endpointy `/v1/public/*` a `/v1/embed/*`. Vše ostatní pod `/v1/*` odmítne preflight: ze stránky na cizí doméně `POST /v1/chart` vrátil bez hlavičky `access-control-allow-origin` a Chrome ho zablokoval, zatímco `POST /v1/public/chart` ze stejné stránky odpověděl `200`.

Takže pokud chcete, aby návštěvníci zadávali vlastní údaje o narození a viděli horoskop, použijte [endpointy bez klíče](/free/) nebo [widget kalkulačky natálního horoskopu](/products/embed-widgets/#separate-natal-chart-calculator-widget), který počítá přímo v prohlížeči. Vše, co vyžaduje tajný klíč, žije na serveru: vašem vlastním nebo v jednom z nástrojů v sekci [Integrace bez kódu](/integrations/).

<Aside type="note" title="Kdy se hodí veřejný klíč">
Klíč `pk_` by se měl vytvořit, pokud stránka sama volá `/v1/public/*` a sdílený limit návštěvníka nestačí: u placeného tarifu má klíč vlastní limit a seznam originů ho na jakékoli jiné doméně zneužije. Pro widgety výše vůbec není potřeba.
</Aside>
