ConnectWiz + WordPress

লাইভ ইন্টিগ্রেশন

আপনার WordPress সাইট, চ্যাটসহ — ভিজিটরকে চিনেও নেয়

একটি প্লাগইন, দুটি কাজ: আপনার WordPress সাইটে চ্যাট উইজেট বসায়, আর সাইন করা সাইন-অন টোকেন তৈরি করে, যাতে লগ-ইন করা গ্রাহককে নতুন করে নিবন্ধন ছাড়াই চ্যাটে চেনা যায় — অর্ডার, হিস্ট্রি, সবকিছুসহ।

উইজেট বসানো, কোড ছাড়াই HMAC-সাইন করা SSO শুধু-সদস্য মোডেও চলে
WordPress × ConnectWiz
লগ-ইন করা গ্রাহক শনাক্ত
সাইন করা SSO টোকেন তৈরি
চ্যাট খোলে — আগে থেকেই চেনা
2
প্লাগইনের ফাইল — এক কাপ কফির মধ্যেই যাচাই করে ফেলার মতো ছোট
300 সেকেন্ড
SSO টোকেনের মেয়াদ — কেউ হাতিয়ে নিলেও পাঁচ মিনিটেই সেটি অকেজো
1
যোগ করা async স্ক্রিপ্ট ট্যাগ — দুই ধাপের লোডার, যা আপনার Core Web Vitals টেরই পাবে না
0
হাত দেওয়া থিম ফাইল — স্টাইলিং থাকে ConnectWiz প্যানেলেই

ই-কমার্স

এটি ঠিক কী করে

ইনস্টল, অ্যাক্টিভেট, ব্যস

প্লাগইন পুরো সাইটে উইজেটের স্নিপেট বসিয়ে দেয় — অবস্থান, রং আর আচরণ নিয়ন্ত্রিত হয় ConnectWiz প্যানেল থেকে, থিম ফাইল থেকে নয়।

আসল ক্রিপ্টোগ্রাফিসহ SSO

টোকেন HMAC দিয়ে সাইন হয় সার্ভারে — গ্রাহক পরিচয় জাল করতে পারেন না, আর পেজ এডিট করে উইজেটকে ধোঁকাও দেওয়া যায় না।

একজন মানুষ, দুই জগৎ

WordPress/WooCommerce অ্যাকাউন্ট আর চ্যাটের পরিচয় মিলে যায় একটি কন্টাক্টে — সাপোর্ট দেখে পরিচিত গ্রাহককে, অচেনা কাউকে নয়।

শুধু সদস্যদের জন্য, নিরাপদে

উইজেটের "লগইন আবশ্যক" মোড কাজ করে SSO-র সঙ্গে জুটি বেঁধে — আর SSO সত্যিই সেট করা না থাকলে চালুই হয় না, তাই নিজেকে নিজে বাইরে আটকে ফেলার ঝুঁকি নেই।

ভেতরের কলকবজা

ছোট প্লাগইন, আসল ক্রিপ্টোগ্রাফি

টোকেন, খুঁটিয়ে দেখলে

প্রতিটি SSO টোকেন একটি সাইন করা জোড়া — payload আর আপনার শেয়ার্ড secret দিয়ে তৈরি HMAC-SHA256 সিগনেচার — যাতে থাকে ইউজার ID, ইমেইল, নাম আর একটি টাইমস্ট্যাম্প। সার্ভার কনস্ট্যান্ট টাইমে যাচাই করে, আর 300 সেকেন্ডের চেয়ে পুরোনো যেকোনো কিছু বাতিল করে দেয়।

একটি ID, দুই সিস্টেম একমত

টোকেনের subject হলো WordPress ইউজার ID — যেটি আবার WooCommerce-এর গ্রাহক ID-ও। এই একটি তথ্যের জোরেই SSO পরিচয় আর অর্ডার মেলানো গিয়ে পড়ে একই কন্টাক্টে, যমজ কন্টাক্ট তৈরি হয় না।

শুধু ফুটারে পদচিহ্ন

প্লাগইন সাইটের ফুটারে একটি async স্ক্রিপ্ট যোগ করে, আপনার উইজেট কী ডেটা অ্যাট্রিবিউট হিসেবে রেখে — রেন্ডার আটকায় না, অ্যাডমিনের দিকে কোনো JavaScript নেই, আপনার পেজে কোনো বাড়তি কোয়েরিও নেই।

তিনটি সেটিং, একটি স্ক্রিন

উইজেট কী, API বেস URL, SSO secret — কনফিগারেশন বলতে এটুকুই। দেখতে কেমন আর আচরণ কেমন, সবকিছু থাকে ConnectWiz প্যানেলে, যেখানে ভার্সন রাখা হয় আর আগেভাগে প্রিভিউ দেখা যায়।

সেটআপ

যেভাবে যুক্ত হয়

01

প্লাগইন ইনস্টল করুন

WordPress-এ আপলোড করুন, অ্যাক্টিভেট করুন, আপনার উইজেট কী পেস্ট করুন।

02

SSO চালু করুন

শেয়ার্ড secret যোগ করুন; লগ-ইন করা ইউজারদের জন্য প্লাগইন নিজে থেকেই টোকেন সাইন করে।

03

প্যানেল থেকে স্টাইল করুন

রং, অবস্থান আর আচরণ থাকে ConnectWiz-এ — থিমে কাটাছেঁড়া নেই।

একসঙ্গে আরও ভালো

এটি কীসের সঙ্গে মিলে কাজ করে

WooCommerce সিঙ্ক

স্টোরটি WooCommerce ইন্টিগ্রেশন দিয়ে পেয়ার করুন, তাহলে প্লাগইন যে গ্রাহককে সাইন ইন করায়, তিনি আসেন অর্ডারসহ — শুধু একটি নাম হয়ে নয়।

খোদ উইজেটটি

এই প্লাগইন যা বসায়, তা হলো লাইভ চ্যাট পেজে বর্ণিত সবকিছু — 52টি ভাষা, আগে সম্মতি তারপর লোডিং, চ্যাটের ভেতরের অ্যাপ।

শুধু সদস্যদের চ্যাট

উইজেটের লগইন-আবশ্যক মোড প্লাগইনের SSO-র সঙ্গে জুটি বেঁধে কাজ করে, আর SSO ছাড়া চালুই হয় না — তাই একটি টিকবক্সের ভুলে আপনার সাইটের চ্যাট চুপ হয়ে যেতে পারে না।

নিরাপত্তা ও নিশ্চয়তা

নীরস নিশ্চয়তাগুলো

জাল করা যায় না এমন পরিচয়

পরিচয়ের দাবি সার্ভারে PHP-তে HMAC দিয়ে সাইন হয় — পেজ এডিট করে কোনো ভিজিটর অন্য গ্রাহক সাজতে পারেন না, কারণ সিগনেচার মিলবে না।

রিপ্লের সুযোগ: পাঁচ মিনিট

টোকেনে থাকে ইস্যুর সময়, দীর্ঘ মেয়াদ নয় — ফাঁস হওয়া টোকেন কয়েক মিনিটেই অকেজো, আর চুরি করার মতো দীর্ঘস্থায়ী কিছু থাকে না।

একটি সৎ সতর্কতা

শেয়ার্ড secret থাকে আপনার WordPress-এর options টেবিলে, WP প্লাগইনের সেটিং যেমন থাকে — তাই wp-admin অ্যাক্সেসকে সংবেদনশীল হিসেবে দেখুন। secret হাওয়ায় ভাসছে এমন ভান করার চেয়ে আমরা বরং জানিয়ে দিই সেটি কোথায় থাকে।

খুঁটিনাটি, খোলাখুলি

সীমারেখা, স্পষ্ট করে বলা

কনটেন্ট সিঙ্ক নয়

প্লাগইন বহন করে উইজেট আর পরিচয় — ক্যাটালগ আর অর্ডার সিঙ্ক WooCommerce ইন্টিগ্রেশনের কাজ, আর দুটো নির্ঝঞ্ঝাটে একসঙ্গে চলে।

আপনার ডোমেইন, আপনার নিয়ম

ভিজিটরদের কাছে ওয়েব পুশ পাঠাতে এখনো আপনার নিজের ডোমেইনে আপনার নিজের পুশ অ্যাপ লাগে — ব্রাউজার এভাবেই কাজ করে, আর আমরা তা স্পষ্ট বলি।

অটো-আপডেটের ব্যবস্থা এখনো নেই

প্লাগইন আজ ইনস্টল হয় zip ফাইল হিসেবে; ম্যানেজড আপডেটসহ wordpress.org-এ তালিকাভুক্তি রোডম্যাপে আছে। নতুন ভার্সন এলে ঘোষণা করা হয়, চুপিচুপি চাপিয়ে দেওয়া হয় না।

WordPress নিয়ে প্রশ্নোত্তর

সোজাসাপ্টা উত্তর

আরও জানতে দেখুন পুরো প্রশ্নোত্তর, অথবা সরাসরি আমাদের জিজ্ঞাসা করুন।

দুটি কাজ: আপনার WordPress সাইটে ConnectWiz চ্যাট উইজেট বসায়, আর HMAC-সাইন করা SSO টোকেন দিয়ে লগ-ইন করা ইউজারদের চ্যাটে সাইন ইন করায়, যাতে তাঁরা আসেন চেনা মানুষ হিসেবে — Woo ইন্টিগ্রেশন যুক্ত থাকলে সঙ্গে তাঁদের WooCommerce অর্ডার হিস্ট্রিও।

না — উইজেট সবসময় যে দুই ধাপের async লোডার ব্যবহার করে, প্লাগইন সেটিই বসায়: আপনার কনটেন্টের পরে ছোট্ট একটি স্ক্রিপ্ট, আর পুরো অ্যাপ শুধু দরকার হলে। আপনার Core Web Vitals আপনারই থাকে।

হ্যাঁ — উইজেটের শুধু-সদস্য মোড অচেনা ভিজিটরদের কাছ থেকে লঞ্চার লুকিয়ে রাখে, আর SSO সেট করা থাকলেই শুধু এটি চালু করা যায় — তাই ভুল কনফিগারেশনে আপনার সাইটের চ্যাট চুপ হয়ে যেতে পারে না।

হ্যাঁ — এটি সাধারণ একটি ফুটার স্ক্রিপ্ট; Elementor, Divi বা Gutenberg, কোনোটিতেই তার কিছু যায়-আসে না, আর ফুল-পেজ ক্যাশের পেছনেও নিরাপদ: উইজেট চালু হয় ব্রাউজারের দিকে, আর লগ-ইন করা ইউজারদের জন্য প্রতিটি পেজ ভিউয়ে আলাদা SSO টোকেন তৈরি হয়।

অচেনা ভিজিটরদের বেলায় উইজেট লোড হওয়ার বাইরে কিছুই না। SSO চালু থাকা লগ-ইন করা ইউজারদের বেলায়: ইউজার ID, ইমেইল আর প্রদর্শিত নাম, একটি সাইন করা টোকেনের ভেতরে — কোনো পাসওয়ার্ড নয়, কোনো রোল নয়, ব্রাউজিং হিস্ট্রিও নয়।

ঢাকঢোল পিটিয়ে নয়, সৎভাবে যুক্ত হওয়াই ভালো।

এখানে প্রতিটি ইন্টিগ্রেশনের বর্ণনা দেওয়া হয়েছে সেটি আসলে যা করে তা দিয়েই — ডেটা কোন দিকে যায়, মালিকানা কার আর সীমাবদ্ধতা কী, সবসহ।