ConnectWiz + WordPress

Live-Integration

Ihre WordPress-Seite: mit Chat und mit Wissen darüber, wer schreibt

Ein Plug-in erledigt zwei Aufgaben: Es setzt das Chat-Widget auf Ihre WordPress-Seite, und es stellt signierte Anmelde-Tokens aus, damit eingeloggte Kundschaft im Chat erkannt wird, ohne sich erneut zu registrieren – samt Bestellungen und Historie.

Widget eingebettet, ohne Code HMAC-signiertes SSO Funktioniert mit dem Mitgliederbereich-Modus
WordPress × ConnectWiz
Eingeloggte Kundschaft erkannt
Signiertes SSO-Token ausgestellt
Chat öffnet sich – bereits erkannt
2
Dateien im Plug-in – klein genug, um es bei einem Kaffee zu prüfen
300 s
Gültigkeitsfenster des SSO-Tokens – ein abgefangenes Token stirbt nach fünf Minuten
1
Hinzugefügtes Async-Script-Tag – der zweistufige Loader, den Ihre Core Web Vitals nicht bemerken
0
Angefasste Theme-Dateien – das Styling bleibt im ConnectWiz-Panel

E-Commerce

Was es genau tut

Installieren, aktivieren, fertig

Das Plug-in setzt das Widget-Snippet auf die gesamte Seite – Position, Farben und Verhalten werden weiterhin im ConnectWiz-Panel gepflegt, nicht in Theme-Dateien.

SSO mit echter Kryptografie

Tokens werden serverseitig HMAC-signiert – niemand kann eine fremde Identität fälschen, und ein bearbeiteter Seitenquelltext täuscht das Widget nicht.

Eine Person, beide Welten

Das WordPress-/WooCommerce-Konto und die Chat-Identität laufen auf einem Kontakt zusammen – der Support sieht die Kundschaft, die er kennt, und keine Unbekannten.

Mitgliederbereich, aber sicher

Der Modus „Login erforderlich“ des Widgets arbeitet mit SSO zusammen – und lässt sich nicht aktivieren, solange SSO nicht wirklich eingerichtet ist, damit Sie sich nicht selbst aussperren.

Die Technik dahinter

Kleines Plug-in, echte Kryptografie

Das Token, genau

Jedes SSO-Token ist ein signiertes Paar – Payload und HMAC-SHA256-Signatur mit Ihrem geteilten Geheimnis als Schlüssel – und trägt Benutzer-ID, E-Mail-Adresse, Namen und einen Zeitstempel. Der Server prüft in konstanter Zeit und weist alles ab, was älter als 300 Sekunden ist.

Eine ID, zwei Systeme einer Meinung

Das Subjekt des Tokens ist die WordPress-Benutzer-ID – und die ist zugleich die WooCommerce-Kunden-ID. Allein deshalb landen SSO-Identität und Bestellzuordnung auf demselben Kontakt, statt Zwillinge zu erzeugen.

Ein Fußabdruck, der nur im Footer liegt

Das Plug-in fügt im Footer der Seite ein einziges Async-Script mit Ihrem Widget-Key als Datenattribute ein – nichts blockiert das Rendering, kein JavaScript im Adminbereich, keine zusätzlichen Abfragen auf Ihren Seiten.

Drei Einstellungen, ein Bildschirm

Widget-Key, API-Basis-URL, SSO-Geheimnis – das ist die gesamte Konfigurationsfläche. Alles Visuelle und Verhaltensbezogene bleibt im ConnectWiz-Panel, wo es versioniert ist und sich in der Vorschau ansehen lässt.

Einrichtung

So entsteht die Verbindung

01

Plug-in installieren

In WordPress hochladen, aktivieren, Widget-Key einfügen.

02

SSO aktivieren

Geteiltes Geheimnis hinterlegen; das Plug-in signiert Tokens für eingeloggte Nutzer dann automatisch.

03

Styling aus dem Panel

Farben, Position und Verhalten bleiben in ConnectWiz – keine Operation am Theme.

Gemeinsam stärker

Womit es zusammenspielt

WooCommerce-Abgleich

Koppeln Sie den Shop über die WooCommerce-Integration – dann kommt die angemeldete Person mit ihren Bestellungen an, nicht nur mit einem Namen.

Das Widget selbst

Alles, was auf der Live-Chat-Seite steht – 52 Sprachen, Laden erst nach Einwilligung, Apps im Chat –, bettet dieses Plug-in ein.

Chat nur für Mitglieder

Der Login-Pflicht-Modus des Widgets arbeitet mit dem SSO des Plug-ins zusammen und lässt sich ohne dieses nicht einschalten – ein Häkchen kann den Chat Ihrer Seite also nicht stummschalten.

Sicherheit & Garantien

Die langweiligen Garantien

Fälschungssichere Identität

Identitätsangaben werden serverseitig in PHP HMAC-signiert – wer die Seite im Browser bearbeitet, kann sich nicht als jemand anderes ausgeben, weil die Signatur nicht aufgeht.

Replay-Fenster: fünf Minuten

Tokens tragen ihren Ausstellungszeitpunkt, kein langes Ablaufdatum – ein durchgesickertes Token ist binnen Minuten wertlos, und es gibt nichts Langlebiges zu stehlen.

Ein ehrlicher Vorbehalt

Das geteilte Geheimnis liegt in Ihrer WordPress-Options-Tabelle, wie die Einstellungen von WP-Plug-ins eben – behandeln Sie den Zugang zu wp-admin also als sensibel. Uns ist lieber, Ihnen zu sagen, wo das Geheimnis liegt, als so zu tun, als schwebe es im Äther.

Das ehrliche Kleingedruckte

Grenzen, klar benannt

Kein Inhaltsabgleich

Das Plug-in trägt Widget und Identität – der Abgleich von Katalog und Bestellungen ist Aufgabe der WooCommerce-Integration, und beide greifen sauber ineinander.

Ihre Origin, Ihre Regeln

Web-Push für Besucher braucht weiterhin Ihre eigene Push-App auf Ihrer eigenen Domain – so funktionieren Browser nun einmal, und wir sagen das auch.

Noch kein Kanal für automatische Updates

Heute wird das Plug-in als ZIP installiert; ein Eintrag auf wordpress.org mit verwalteten Updates steht auf der Roadmap. Neue Versionen werden angekündigt, nicht stillschweigend ausgespielt.

WordPress-FAQ

Klare Antworten

Mehr dazu: FAQ, oder fragen Sie uns direkt.

Zwei Dinge: Es bettet das ConnectWiz-Chat-Widget in Ihre WordPress-Seite ein, und es meldet eingeloggte Nutzer mit HMAC-signierten SSO-Tokens im Chat an, sodass sie erkannt ankommen – mit angehängter WooCommerce-Bestellhistorie, wo die Woo-Integration verbunden ist.

Nein – es fügt denselben zweistufigen Async-Loader ein, den das Widget immer nutzt: ein winziges Script nach Ihrem Inhalt, die vollständige App erst bei Bedarf. Ihre Core Web Vitals bleiben Ihre.

Ja – der Mitgliederbereich-Modus des Widgets blendet den Starter für anonyme Besucher aus, und er lässt sich nur einschalten, wenn SSO eingerichtet ist, damit eine Fehlkonfiguration den Chat Ihrer Seite nicht stummschaltet.

Ja – die Einbettung ist ein schlichtes Footer-Script, dem Elementor, Divi oder Gutenberg gleichgültig sind, und sie ist auch hinter Full-Page-Caches sicher: Das Widget startet clientseitig, und SSO-Tokens werden für eingeloggte Nutzer pro Seitenaufruf ausgestellt.

Bei anonymen Besuchern nichts außer dem Laden des Widgets. Bei eingeloggten Nutzern mit aktiviertem SSO: Benutzer-ID, E-Mail-Adresse und Anzeigename, in einem signierten Token – keine Passwörter, keine Rollen, kein Browserverlauf.

Ehrlich angebunden schlägt lautstark beworben.

Jede Integration hier ist danach beschrieben, was sie wirklich tut – Richtung, Datenhoheit und Grenzen inklusive.