Der Custom Code Block führt dein eigenes HTML, CSS, und JavaScript aus, für ein Widget oder ein kleines Skript, das keiner der eingebauten Blöcke abdeckt. Es ist der einzige Block, der beliebigen Code ausführt, deshalb ist er mit einer echten Sicherheitsgrenze gebaut, statt einfach dem zu vertrauen, was du einfügst.
Wie die Sandbox funktioniert
Dein Code läuft in einem gesandboxten Frame mit eigenem isoliertem Ursprung. Konkret bedeutet das, er kann nicht:
- Die Cookies oder den lokalen Speicher deiner Seite lesen oder setzen.
- Irgendeinen anderen Block auf der Seite sehen oder verändern.
- Auf die Daten deiner Besucher aus irgendeinem anderen Teil deiner Seite zugreifen.
Er kann weiterhin eigene Netzwerkanfragen stellen, wohin auch immer du ihn verweist (eine API, ein Analyseskript, ein Drittanbieter Widget), genau wie jeder eingebettete Drittanbieter Code das könnte. Wir prüfen oder kontrollieren diesen Traffic nicht, sieh dir unsere Datenschutzerklärung an, was das für die Daten deiner Besucher bedeutet.
Wann du stattdessen Embed nutzen solltest
Wenn du nur eine URL zeigen möchtest, die jemand anderes bereits gebaut hat (Spotify, Figma, Calendly), ist der Embed Block einfacher, greife zu Custom Code, wenn du das HTML/CSS/JS selbst schreibst.
Tipp: Füge nur Code aus einer Quelle ein, der du vertraust. Die Sandbox schützt deine Seite und Besucher davor, was der Code NICHT tun kann, sie prüft nicht, was der Code tatsächlich tut.