ConnectWiz + WordPress

Intégration en production

Votre site WordPress, doté du chat et capable de reconnaître ses clients

Une extension fait deux métiers : elle pose le widget de chat sur votre site WordPress, et elle fabrique des tokens de connexion signés pour qu’un client déjà connecté soit reconnu dans le chat sans avoir à se réinscrire — commandes, historique et tout le reste.

Widget intégré, sans une ligne de code SSO signé en HMAC Compatible avec le mode réservé aux membres
WordPress × ConnectWiz
Client connecté détecté
Token SSO signé fabriqué
Le chat s’ouvre — déjà reconnu
2
Fichiers dans l’extension — assez peu pour l’auditer le temps d’un café
300 s
Fenêtre de fraîcheur du token SSO — un token intercepté meurt en cinq minutes
1
Balise de script asynchrone ajoutée — le chargeur en deux temps que vos Core Web Vitals ne remarqueront pas
0
Fichiers de thème modifiés — la mise en forme reste dans le panneau ConnectWiz

E-commerce

Ce qu’il fait — précisément

Installer, activer, c’est fini

L’extension pose le fragment du widget sur tout le site — position, couleurs et comportement restent pilotés depuis le panneau ConnectWiz, pas depuis les fichiers du thème.

Un SSO avec de la vraie cryptographie

Les tokens sont signés en HMAC côté serveur — un client ne peut pas se forger une identité, et le widget ne se laisse pas berner par une page modifiée.

Une seule personne, les deux mondes

Le compte WordPress/WooCommerce et l’identité du chat se fédèrent sur un seul contact — le support voit le client, pas un inconnu.

Réservé aux membres, sans risque

Le mode « connexion obligatoire » du widget va de pair avec le SSO — et refuse de s’activer tant que le SSO n’est pas réellement configuré, pour que vous ne puissiez pas vous enfermer dehors.

Côté technique

Petite extension, vraie cryptographie

Le token, précisément

Chaque token SSO est une paire signée — une charge utile et une signature HMAC-SHA256 calculée avec votre secret partagé — qui porte l’identifiant utilisateur, l’e-mail, le nom et un horodatage. Le serveur vérifie en temps constant et rejette tout ce qui a plus de 300 secondes.

Un seul identifiant, deux systèmes d’accord

Le sujet du token est l’identifiant utilisateur WordPress — qui est aussi l’identifiant client WooCommerce. C’est ce seul fait qui fait atterrir l’identité SSO et le rapprochement des commandes sur le même contact, au lieu de créer des jumeaux.

Une empreinte limitée au pied de page

L’extension ajoute un seul script asynchrone dans le pied de page du site, avec votre clé de widget en attributs de données — aucun blocage du rendu, aucun JavaScript côté administration, aucune requête ajoutée à vos pages.

Trois réglages, un seul écran

Clé de widget, URL de base de l’API, secret SSO — toute la surface de configuration tient là. Tout ce qui relève de l’apparence et du comportement reste dans le panneau ConnectWiz, où c’est versionné et prévisualisable.

Mise en place

Comment ça se connecte

01

Installez l’extension

Téléversez-la dans WordPress, activez-la, collez votre clé de widget.

02

Activez le SSO

Ajoutez le secret partagé ; l’extension signe automatiquement les tokens des utilisateurs connectés.

03

Mettez en forme depuis le panneau

Couleurs, position et comportement restent dans ConnectWiz — aucune chirurgie de thème.

Mieux ensemble

Avec quoi il se combine

Synchronisation WooCommerce

Appariez la boutique grâce à l’intégration WooCommerce et le client que l’extension authentifie arrive avec ses commandes, pas seulement avec un nom.

Le widget lui-même

Tout ce que décrit la page du chat en direct — 52 langues, chargement soumis au consentement, applications intégrées — c’est ce que cette extension embarque.

Chat réservé aux membres

Le mode « connexion obligatoire » du widget va de pair avec le SSO de l’extension et refuse de s’activer sans lui — pour qu’une simple case à cocher ne puisse pas faire taire le chat de votre site.

Sécurité et garanties

Les garanties ennuyeuses

Une identité infalsifiable

Les déclarations d’identité sont signées en HMAC côté serveur, en PHP — un visiteur qui modifie la page ne peut pas se faire passer pour un autre client, parce que la signature ne se vérifiera pas.

Fenêtre de rejeu : cinq minutes

Les tokens portent leur heure d’émission, pas une longue date d’expiration — un token qui fuite ne sert plus à rien au bout de quelques minutes, et il n’y a rien de durable à voler.

Une réserve honnête

Le secret partagé vit dans la table des options de WordPress, comme les réglages de toutes les extensions WP — traitez donc l’accès à wp-admin comme une donnée sensible. Nous préférons vous dire où le secret est rangé plutôt que de faire croire qu’il flotte dans l’éther.

Les petits caractères, en clair

Les limites, annoncées

Ce n’est pas une synchronisation de contenu

L’extension porte le widget et l’identité — la synchronisation du catalogue et des commandes, c’est le travail de l’intégration WooCommerce, et les deux se combinent proprement.

Votre origine, vos règles

Les notifications push web pour les visiteurs exigent toujours votre propre application push sur votre propre domaine — c’est ainsi que fonctionnent les navigateurs, et nous le disons.

Pas encore de canal de mise à jour automatique

L’extension s’installe aujourd’hui sous forme de zip ; une fiche sur wordpress.org avec mises à jour gérées est sur la feuille de route. Les changements de version sont annoncés, pas poussés en silence.

FAQ WordPress

Des réponses directes

Tout le reste est dans la FAQ, ou écrivez-nous directement.

Deux choses : elle intègre le widget de chat ConnectWiz à votre site WordPress, et elle connecte au chat les utilisateurs déjà authentifiés au moyen de tokens SSO signés en HMAC, pour qu’ils arrivent reconnus — avec leur historique de commandes WooCommerce attaché là où l’intégration Woo est branchée.

Non — elle insère le même chargeur asynchrone en deux temps que le widget utilise toujours : un script minuscule après votre contenu, l’application complète seulement à la demande. Vos Core Web Vitals restent les vôtres.

Oui — le mode réservé aux membres cache le lanceur aux visiteurs anonymes, et il ne peut être activé que si le SSO est configuré, pour qu’une erreur de configuration ne puisse pas faire taire le chat de votre site.

Oui — l’intégration se résume à un script de pied de page, indifférent à Elementor, Divi ou Gutenberg, et sans danger derrière un cache de page entière : le widget s’amorce côté client et les tokens SSO sont fabriqués à chaque affichage de page pour les utilisateurs connectés.

Pour les visiteurs anonymes, rien de plus que le chargement du widget. Pour les utilisateurs connectés avec le SSO activé : identifiant utilisateur, e-mail et nom affiché, à l’intérieur d’un token signé — aucun mot de passe, aucun rôle, aucun historique de navigation.

Mieux vaut une intégration honnête qu’une intégration tapageuse.

Chaque intégration est décrite par ce qu’elle fait vraiment — sens de la synchronisation, propriété des données et limites comprises.