Integrando a Duda a uma plataforma SaaS (2 de 3)

March 9, 2021
0 minute read

Em nossa última postagem no blog, discutimos como gerar sites completos, com conteúdos totalmente preenchidos a partir de dados produzidos pelo uso diário do seu SaaS. Agora que cobrimos a criação inicial de sites, vamos voltar nossa atenção para a experiência de seus usuários enquanto navegam entre o construtor de sites Duda e a interface do seu App.

TRABALHANDO O BRANDING DO EDITOR E URLS



A primeira etapa na criação de uma experiência perfeita para seus clientes já é deixar White Label a UI (interface do usuário) e a URL do construtor de sites Duda, como também as URLs provisórias no subdomínio que você constrói.

O White Label do Editor UI

Antes de discutirmos o processo real de autenticação de seus usuários no construtor de sites Duda, vamos dar uma olhada em como podemos apresentar uma interface de usuário (UI) original enquanto eles editam seus sites. Duda é o construtor de sites que você pode chamar de seu, e um dos grandes motivos para isso são nossos extensos recursos white label. Com as opções de personalização disponíveis, você pode reformular o branding do editor como uma extensão do seu próprio produto. Para começar, faça login em sua conta e selecione “White Label” no menu superior e clique em “Marca personalizada” no menu suspenso.

SaaS

Ao realizar uma integração entre a Duda e sua plataforma SaaS, os recursos de White Label mais importantes a serem configurados são aqueles que controlam a aparência do editor do site. Embora as opções estejam disponíveis para mudar a marca de outros componentes da Duda, como a tela de login e o painel, é mais provável que esses aspectos sejam totalmente controlados pelo SaaS de origem, em vez da Duda. Abordaremos como podemos pular a tela de login e, em vez disso, pré-autenticar o usuário um pouco mais tarde.


Para personalizar a marca do editor do site, acesse a opção "Editor" na página de White Label. A partir daqui, você poderá fazer upload do seu próprio logotipo e personalizar as cores do texto e dos botões. Para trabalhos avançados de branding, você também pode incluir seu próprio CSS e HTML personalizados.



Colocando seu domínio na URL do editor



Uma vez que você tenha a marca da interface rodando, há uma etapa adicional importante: o nome do domínio que seus usuários verão no navegador. Por padrão, a URL do editor do site Duda será algum derivado de um domínio Duda genérico, como por exemplo “x.responsivewebsite.com”. É possível atualizar isso para algo mais atrativo, como “editor.mydomain.com” ou “my.domaineditor.com”, navegando até “White Label” → “Domínio Personalizado” e selecionando a opção “Domínio do Editor”. Lembre-se de que você precisará adicionar uma entrada CNAME no DNS de qualquer domínio que escolher. A informação para esta entrada é fornecida na página de Domínio Personalizado.



Colocando seu domínio na URL dos sites


Depois que a experiência de edição do site foi adaptada à sua marca, precisamos pensar sobre a experiência de publicação. Colocar um site no ar é o “calcanhar de aquiles” para muitas agências e empresas de SaaS. Nomes de domínio e DNS podem ser um assunto complexo para pessoas não-técnicas. Muitos usuários podem não ter um domínio ou site existente, que já está usando seu domínio. Eles podem até ter registrado um domínio, ou ter sido registrado por um terceiro, mas o site em si nunca foi configurado.


Independentemente do contexto, pode ser um longo processo fazer com que esses usuários atualizem seu DNS, apontando para o site recém-criado. A fim de tornar o processo de publicação o mais simples possível, a Duda permite que qualquer site da sua conta seja publicado instantaneamente em um subdomínio de um domínio de sua escolha. Por exemplo, o cliente “1” pode terminar com uma URL como “client1.sites.mydomain.com” ou “client1.mydomainsites.com”. Configurar o domínio do site fornece uma maneira simples de colocá-lo no ar, sem ter que amarrar o usuário às complexidades da gestão de DNS e domínios.


Quando o site estiver no ar, é o momento perfeito para fornecer algum suporte rápido para ajudar o usuário na transferência, ou registro, de um domínio. A Duda fornece
artigos de suporte 100% white label para ajudar seus usuários durante esse processo. Além disso, os endpoints de API de criação e atualização de site permitem que você atualize o domínio, ou subdomínio, de um site diretamente da sua plataforma, orientando seus usuários a partir de sua própria UI (Interface do Usuário).


Com todas essas opções disponíveis, você garantirá aos seus usuários um tempo recorde desde a criação até a publicação de um site.



AUTENTICANDO USUÁRIOS NA Duda



Com o branding todo configurado, estamos prontos para transferir usuários da sua plataforma SaaS para o editor de sites Duda. Para tornar esse processo simples, precisamos adicionar algumas chamadas adicionais de API ao processo que iniciamos na parte 1 desta série de artigos. Neste post, explicamos como fazer uma chamada para criação do site, e outra para enviar dados da sua plataforma SaaS à biblioteca de conteúdo na Duda. Assim que essas chamadas forem concluídas com sucesso, faremos chamadas adicionais para criar uma conta de usuário Duda e, em seguida, permitir que esse usuário acesse o site.


Chamadas de API "Create User"

A chamada API de criação de usuário permite que você passe o identificador de usuário para a Duda, ou seja, que você pode usar o mesmo ID de usuário que usa em seu próprio App. Ao combinar os IDs, ele simplifica chamadas de API futuras que exigem identificação do usuário, como o endpoint SSO (Single sign-on), ou conceder acesso a um site para um usuário. Além disso, você deve especificar o “account_type” de “CUSTOMER” no corpo da solicitação, para distinguir este usuário das contas do seu time. O corpo também pode conter metadata do usuário, como por exemplo os campos “nome” e “e-mail”.



 

curl --request POST \ 

--url https://api.duda.co/api/accounts/create \ 

--header 'authorization: Basic123abc=' \ 

--header 'content-type: application/json' \ 

--data '{"account_type":"CUSTOMER","account_name":"<unique_user_id>","first_name":"John","last_name":"Doe","email":"john@example.org","lang":"en"}'


Observação: as chamadas de API requerem Nome de Usuário e Senha para autenticação.

Como você está escolhendo o identificador de usuário na chamada, não o retornaremos após o sucesso. Em vez disso, você receberá um código de status 204 sem dados no corpo da resposta. Também é importante ressaltar que você não especifica ou recebe nenhum tipo de senha para esses usuários. Como veremos mais tarde neste post, esperamos que qualquer usuário criado por meio da API se autentique diretamente do seu aplicativo por meio do endpoint SSO (Single sign-on) da Duda, em vez de navegar para uma página de login.







Chamada de API "Grant Site Access"

Neste ponto do processo, já criamos com sucesso um usuário na Duda, mas ele ainda não recebeu nossa permissão para editar um site. A chamada "Grant Site Access” resolverá esse tema. Com ela, podemos especificar não apenas um site ao qual esse usuário deve ter acesso, mas também uma lista de permissões para esse site. Usando estas permissões, podemos adequar uma experiência de edição extremamente simples ou mais avançada, de acordo com a estratégia adotada, nunca deixando de lado a flexibilidade do usuário.

 

curl --request POST \ 

--url https://api.duda.co/api/accounts/<unique_user_id>/sites/<site_name>/permissions \

--header 'authorization: Basic123abc=' \ 

--header 'content-type: application/json' \ 

--data '{"permissions":["LIMITED_EDITING","PUBLISH","REPUBLISH"]}'


Neste exemplo, estamos dando ao usuário acesso a um site específico usando o “user ID” que escolhemos na etapa anterior e o “nome_do_site” que recebemos de nossa chamada de API de criação de site. Ao passar as permissões para LIMITED_EDITING, PUBLISH e REPUBLISH, o usuário verá um editor muito simples que só permite a alteração do conteúdo existente. Eles não poderão adicionar ou excluir widgets e conteúdos, ou adicionar ou remover páginas adicionais. Uma lista completa de permissões pode ser recuperada do endpoint da API de todas as permissões possíveis. Usando permissões, é possível conceder aos diferentes usuários graus variados de acesso ao mesmo site.

Enviando usuários ao Editor



Com as chamadas de API adicionais temos todas as peças de que precisamos para permitir que um usuário edite seu site. A última etapa é utilizar o SSO API endpoint para mover o usuário do seu aplicativo SaaS para o editor White Label.


Na UI (Interface do Usuário) do seu App, precisaremos de um botão 'Editar site' que aparece após a criação de um site, direcionado ao usuário ou organização em questão. Este botão, quando clicado, emitirá a chamada para o endpoint SSO, utilizando o mesmo identificador de usuário que você escolheu na etapa de criação de usuário. A resposta da API incluirá um URL do editor para o qual você pode redirecionar imediatamente o navegador.


É importante que essa chamada seja feita no momento do intento - você não vai querer fazer a chamada para o endpoint SSO no carregamento do aplicativo e armazenar em cache a URL de retorno por um longo período. Os URLs são válidos por no máximo dois minutos por motivos de segurança. É melhor fazer a chamada quando o usuário realmente clicar no botão.


Além do nome do site e ID do usuário, você precisará fornecer um parâmetro de consulta de destino. Isso permite que você crie um link direto para o White Label da Duda em áreas como: templates, página de estatísticas ou o próprio Dashboard. No modelo SaaS, quase sempre você vai desejar enviar o usuário diretamente para o editor do site, portanto, disponibilizamos o valor "EDITOR".



 

curl --request POST \ 

--url --url 'https://api.duda.co/api/accounts/sso/<unique_user_id>/link?site_name=<site_name>&target=EDITOR'

 \

--header 'authorization: Basic123abc='

Abaixo, um exemplo de resposta API:

 

{  

  "url": "http://example.mobilewebsiteserver.com/home/site/<site_name>?dm_sso=abcde12345"

}


RESUMINDO



Até o momento, nesta série de posts, vimos como criar sites de forma programática e preenchê-los com conteúdo de uma plataforma SaaS. Também aprendemos como criar usuários com acesso a esses sites recém-criados. Com os recursos White Label da Duda, esses usuários experimentarão o branding do SaaS em questão, sem saber que deixaram o aplicativo de origem.


No post final da série, falaremos sobre a integração de estruturas de dados mais complexas e a criação/remoção automática de páginas inteiras de conteúdo de um site quando um usuário altera os dados na sua plataforma SaaS. Sugerimos que você tente criar alguns usuários por API, ou dentro da plataforma Duda. Altere suas configurações de permissão para restringir o tipo de experiência que funcionaria melhor para seus usuários para consolidar o aprendizado.




Did you find this article interesting?


Thanks for the feedback!
By Shawn Davis April 1, 2026
Core Web Vitals aren't new, Google introduced them in 2020 and made them a ranking factor in 2021. But the questions keep coming, because the metrics keep changing and the stakes keep rising. Reddit's SEO communities were still debating their impact as recently as January 2026, and for good reason: most agencies still don't have a clear, repeatable way to measure, diagnose, and fix them for clients. This guide cuts through the noise. Here's what Core Web Vitals actually measure, what good scores look like today, and how to improve them—without needing a dedicated performance engineer on every project. What Core Web Vitals measure Google evaluates three user experience signals to determine whether a page feels fast, stable, and responsive: Largest Contentful Paint (LCP) measures how long it takes for the biggest visible element on a page — usually a hero image or headline — to load. Google considers anything under 2.5 seconds good. Above 4 seconds is poor. Interaction to Next Paint (INP) replaced First Input Delay (FID) in March 2024. Where FID measures the delay before a user's first click is registered, INP tracks the full responsiveness of every interaction across the page session. A good INP score is under 200 milliseconds. Cumulative Layout Shift (CLS) measures visual stability — how much page elements unexpectedly move while content loads. A score below 0.1 is good. Higher scores signal that images, ads, or embeds are pushing content around after load, which frustrates users and tanks conversions. These three metrics are a subset of Google's broader Page Experience signals, which also include HTTPS, safe browsing, and mobile usability. Core Web Vitals are the ones you can most directly control and improve. Why your clients' scores may still be poor Core Web Vitals scores vary dramatically by platform, hosting, and how a site was built. Some of the most common culprits agencies encounter: Heavy above-the-fold content . A homepage with an autoplay video, a full-width image slider, and a chat widget loading simultaneously will fail LCP every time. The browser has to resolve all of those resources before it can paint the largest element. Unstable image dimensions . When an image loads without defined width and height attributes, the browser doesn't reserve space for it. It renders the surrounding text, then jumps it down when the image appears. That jump is CLS. Third-party scripts blocking the main thread . Analytics pixels, ad tags, and live chat tools run on the browser's main thread. When they stack up, every click and tap has to wait in line — driving INP scores up. A single slow third-party script can push an otherwise clean site into "needs improvement" territory. Too many web fonts . Each font family and weight is a separate network request. A page loading four font files before rendering any text will fail LCP, especially on mobile connections. Unoptimized images . JPEGs and PNGs served at full resolution, without compression or modern formats like WebP or AVIF, add unnecessary weight to every page load. How to measure them accurately There are two types of Core Web Vitals data you should be looking at for every client: Lab data comes from tools like Google PageSpeed Insights, Lighthouse, and WebPageTest. It simulates page loads in controlled conditions. Lab data is useful for diagnosing specific issues and testing fixes before you deploy them. Field data (also called Real User Monitoring, or RUM) comes from actual users visiting the site. Google collects this through the Chrome User Experience Report (CrUX) and surfaces it in Search Console and PageSpeed Insights. Field data is what Google actually uses as a ranking signal — and it often looks worse than lab data because it reflects real-world device and connection variability. If your client's site has enough traffic, you'll see field data in Search Console under Core Web Vitals. This is your baseline. Lab data helps you understand why the scores are what they are. For clients with low traffic who don't have enough field data to appear in CrUX, you'll be working primarily with lab scores. Set that expectation early so clients understand that improvements may not immediately show up in Search Console. Practical fixes that move the needle Fix LCP: get the hero image loading first The single most effective LCP improvement is adding fetchpriority="high" to the hero image tag. This tells the browser to prioritize that resource over everything else. If you're using a background CSS image for the hero, switch it to anelement — background images aren't discoverable by the browser's preload scanner. Also check whether your hosting serves images through a CDN with caching. Edge delivery dramatically reduces the time-to-first-byte, which feeds directly into LCP. Fix CLS: define dimensions for every media element Every image, video, and ad slot on the page needs explicit width and height attributes in the HTML. If you're using responsive CSS, you can still define the aspect ratio with aspect-ratio in CSS while leaving the actual size fluid. The key is giving the browser enough information to reserve space before the asset loads. Avoid inserting content above existing content after page load. This is common with cookie banners, sticky headers that change height, and dynamically loaded ad units. If you need to show these, anchor them to fixed positions so they don't push content around. Fix INP: reduce what's competing for the main thread Audit third-party scripts and defer or remove anything that isn't essential. Tools like WebPageTest's waterfall view or Chrome DevTools Performance panel show you exactly which scripts are blocking the main thread and for how long. Load chat widgets, analytics, and ad tags asynchronously and after the page's critical path has resolved. For most clients, moving non-essential scripts to load after the DOMContentLoaded event is a meaningful INP improvement with no visible impact on the user experience. For websites with heavy JavaScript — particularly those built on frameworks with large client-side bundles — consider breaking up long tasks into smaller chunks using the browser's Scheduler API or simply splitting components so the main thread isn't locked for more than 50 milliseconds at a stretch. What platforms handle automatically One of the practical advantages of building on a platform optimized for performance is that many of these fixes are applied by default. Duda, for example, automatically serves WebP images, lazy loads below-the-fold content, minifies CSS, and uses efficient cache policies for static assets. As of May 2025, 82% of sites built on Duda pass all three Core Web Vitals metrics — the highest recorded pass rate among major website platforms. That baseline matters when you're managing dozens or hundreds of client sites. It means you're starting each project close to or at a passing score, rather than diagnosing and patching a broken foundation. How much do Core Web Vitals actually affect rankings? Honestly, they're a tiebreaker — not a primary signal. Google has been clear that content quality and relevance still dominate ranking decisions. A well-optimized site with thin, irrelevant content won't outrank a content-rich competitor just because its CLS is 0.05. What Core Web Vitals do affect is the user experience that supports those rankings. Pages with poor LCP scores have measurably higher bounce rates. Sites with high CLS lose users mid-session. Those behavioral signals — time on page, return visits, conversions — are things search engines can observe and incorporate. The practical argument for fixing Core Web Vitals isn't just "because Google said so." It's that faster, more stable pages convert better. Every second of LCP improvement can reduce bounce rates by 15–20% depending on the industry and device mix. For client sites that monetize through leads or eCommerce, that's a revenue argument, not just an SEO argument. A repeatable process for agencies Audit every new site before launch. Run PageSpeed Insights and record LCP, INP, and CLS scores for both mobile and desktop. Flag anything in the "needs improvement" or "poor" range before the client sees the live site. Check Search Console monthly for existing clients. The Core Web Vitals report surfaces issues as they appear in field data. Catching a regression early — before it compounds — is significantly easier than explaining a traffic drop after the fact. Document what you've improved. Clients rarely see Core Web Vitals scores on their own. A monthly one-page performance summary showing before/after scores builds credibility and makes your technical work visible. Prioritize mobile. Google uses mobile-first indexing, and field data shows that mobile CWV scores are almost always worse than desktop. If you only have time to optimize one version, do mobile first. Core Web Vitals aren't a one-time fix. Platforms change, new scripts get added, campaigns bring in new widgets. Build the audit into your workflow and treat it like any other ongoing deliverable, and you'll stay ahead of the issues before they affect your clients' rankings. Duda's platform is built with Core Web Vitals performance in mind. Explore how it handles image optimization, script management, and site speed automatically — so your team spends less time debugging and more time building.
By Ilana Brudo March 31, 2026
Vertical SaaS must transition from tools to an AI-powered Vertical Operating System (vOS). Learn to leverage context, end tech sprawl, and maximize retention.
By Shawn Davis March 27, 2026
Automate client management, instant site generation, and data synchronization with an API-driven website builder to create a scalable growth engine for your SaaS platform.
Show More

Latest posts