/embed 提供合作方嵌入。WebMCP 不是嵌入机制——它注册工具,让浏览器智能体驱动顶层 World Monitor 站点;嵌入路由则明确不暴露任何 WebMCP 工具。要把允许列表中的面板拉进其他产品,请使用 /embed 或下方加载器。
可复制加载器
合作方应只放一个 script 标签。加载器创建 iframe,并在加载后把嵌入账户的 API 密钥通过postMessage 传入。不要把 API 密钥放进 iframe URL。
YOUR_WM_API_KEY 替换为嵌入账户的 World Monitor 用户 API 密钥(wm_…)或企业密钥。该密钥应可独立于仪表盘登录轮换。查询字符串中的密钥会被拒绝。
公开实时地图(无需密钥):
允许嵌入的面板
未知
panel 不会渲染。X / 推文正文面板不可嵌入:合作方只获得派生事实和永久链接,不会获得帖子正文。
iframe(实时地图)
地图仍可作为直接 iframe 使用。省略panel 时保持历史的仅地图契约。
/embed?panel=fear-greed iframe,但宿主页必须在 iframe 加载后 postMessage { source: "worldmonitor-embed", type: "credential", key }。优先使用 script 加载器。
查询参数
加载器
data-* 属性:
授权
需密钥的面板校验的是嵌入账户,而不是宿主页的访客:- iframe 以
credentials: 'omit'和X-WorldMonitor-Key请求/api/embed/entitlement?panel=。 - 访客 cookie 和匿名
wms_会话令牌会被忽略。 WORLDMONITOR_VALID_KEYS中的企业密钥,以及所有者具有features.apiAccess的用户密钥(wm_)可通过。- 使用仪表盘的 Embed(嵌入) 按钮,即可为当前的公开地图视图生成代码片段。
