ConnectWiz + WordPress

Integración activa

Su sitio WordPress, con chat y con identidad

Un solo plugin hace dos trabajos: coloca el widget de chat en su sitio WordPress y acuña tokens de inicio de sesión firmados para que un cliente con la sesión iniciada sea reconocido en el chat sin volver a registrarse, con sus pedidos, su historial y todo lo demás.

Widget incrustado, sin código SSO firmado con HMAC Funciona con el modo solo para miembros
WordPress × ConnectWiz
Cliente con sesión iniciada detectado
Token SSO firmado acuñado
Se abre el chat: ya está reconocido
2
Archivos en el plugin: lo bastante pequeño como para auditarlo con un café
300 s
Ventana de frescura del token SSO: un token capturado muere en cinco minutos
1
Etiqueta de script asíncrona añadida: el cargador en dos fases que sus Core Web Vitals no van a notar
0
Archivos del tema tocados: el estilo se queda en el panel de ConnectWiz

E-commerce

Qué hace, exactamente

Instalar, activar, listo

El plugin coloca el fragmento del widget en todo el sitio; la posición, los colores y el comportamiento se siguen gestionando desde el panel de ConnectWiz, no desde los archivos del tema.

SSO con criptografía de verdad

Los tokens se firman con HMAC en el servidor: un cliente no puede falsificar una identidad y al widget no se le engaña con una página editada.

Una persona, los dos mundos

La cuenta de WordPress o WooCommerce y la identidad del chat se federan en un solo contacto: soporte ve al cliente, no a un desconocido.

Solo para miembros, sin riesgos

El modo «exigir inicio de sesión» del widget va de la mano del SSO, y se niega a activarse si el SSO no está configurado de verdad, así que usted no puede dejarse fuera a sí mismo.

Por dentro

Plugin pequeño, criptografía de verdad

El token, exactamente

Cada token SSO es un par firmado —carga útil y firma HMAC-SHA256 con la clave de su secreto compartido— que lleva el ID de usuario, el correo, el nombre y una marca de tiempo. El servidor verifica en tiempo constante y rechaza cualquier cosa de más de 300 segundos.

Un solo ID y dos sistemas de acuerdo

El sujeto del token es el ID de usuario de WordPress, que además es el ID de cliente de WooCommerce. Ese único hecho es la razón por la que la identidad del SSO y la correspondencia de pedidos aterrizan en el mismo contacto en vez de crear gemelos.

Una huella que se limita al pie

El plugin añade un único script asíncrono en el pie del sitio con su clave de widget como atributos de datos: nada que bloquee el renderizado, ningún JavaScript en la parte de administración y ninguna consulta añadida a sus páginas.

Tres ajustes, una sola pantalla

Clave del widget, URL base de la API y secreto de SSO: toda la superficie de configuración. Todo lo visual y todo lo de comportamiento se queda en el panel de ConnectWiz, donde está versionado y se puede previsualizar.

Configuración

Cómo se conecta

01

Instale el plugin

Súbalo a WordPress, actívelo y pegue su clave de widget.

02

Active el SSO

Añada el secreto compartido; el plugin firma automáticamente los tokens de los usuarios con sesión iniciada.

03

Dele estilo desde el panel

Los colores, la posición y el comportamiento se quedan en ConnectWiz: sin cirugía en el tema.

Mejor en conjunto

Con qué se combina

Sincronización con WooCommerce

Empareje la tienda mediante la integración con WooCommerce y el cliente al que el plugin da acceso llega con sus pedidos, no solo con un nombre.

El widget en sí

Todo lo que hay en la página del chat en vivo — 52 idiomas, carga con el consentimiento por delante, apps dentro del chat — es lo que incrusta este plugin.

Chat solo para miembros

El modo de exigir inicio de sesión del widget va de la mano del SSO del plugin y se niega a activarse sin él, de modo que una casilla no puede dejar mudo el chat de su sitio.

Seguridad y garantías

Las garantías aburridas

Identidad infalsificable

Las declaraciones de identidad se firman con HMAC en el servidor, en PHP: un visitante que edite la página no puede hacerse pasar por otro cliente, porque la firma no verifica.

Ventana de repetición: cinco minutos

Los tokens llevan la hora de emisión, no una caducidad larga: un token filtrado deja de servir en minutos, y no hay nada de larga vida que robar.

Una advertencia honesta

El secreto compartido vive en la tabla de opciones de su WordPress, como los ajustes de cualquier plugin de WP, así que trate el acceso a wp-admin como algo sensible. Preferimos decirle dónde está el secreto antes que fingir que flota en el éter.

La letra pequeña, sin adornos

Los límites, por escrito

No es una sincronización de contenido

El plugin lleva el widget y la identidad; la sincronización de catálogo y de pedidos es trabajo de la integración con WooCommerce, y las dos se combinan sin roces.

Su origen, sus reglas

El push web para visitantes sigue necesitando su propia app de push en su propio dominio: así funcionan los navegadores, y lo decimos.

Todavía no hay canal de actualización automática

Hoy el plugin se instala como un zip; una ficha en wordpress.org con actualizaciones gestionadas está en la hoja de ruta. Los cambios de versión se anuncian, no se empujan en silencio.

Preguntas frecuentes sobre WordPress

Respuestas directas

Encontrará más en las Preguntas frecuentes, o pregúntenos directamente.

Dos cosas: incrusta el widget de chat de ConnectWiz en su sitio WordPress y da acceso al chat a los usuarios con sesión iniciada mediante tokens SSO firmados con HMAC, de modo que llegan reconocidos y con su historial de pedidos de WooCommerce adjunto allí donde la integración de Woo esté conectada.

No: inserta el mismo cargador asíncrono en dos fases que el widget usa siempre, un script diminuto después de su contenido y la aplicación completa solo cuando se pide. Sus Core Web Vitals siguen siendo suyos.

Sí: el modo solo para miembros del widget oculta el lanzador a los visitantes anónimos, y solo se puede activar cuando el SSO está configurado, así que una mala configuración no puede dejar mudo el chat de su sitio.

Sí: la incrustación es un simple script en el pie, indiferente a Elementor, Divi o Gutenberg, y seguro detrás de cachés de página completa, porque el widget arranca en el lado del cliente y los tokens SSO se acuñan en cada vista de página para los usuarios con sesión iniciada.

Para los visitantes anónimos, nada más allá de la carga del widget. Para los usuarios con sesión iniciada y el SSO activado: el ID de usuario, el correo y el nombre visible, dentro de un token firmado. Sin contraseñas, sin funciones y sin historial de navegación.

Conectar con honestidad vale más que conectar con ruido.

Cada integración de esta página se describe por lo que realmente hace: dirección, propiedad de los datos y límites incluidos.