ConnectWiz + WordPress

אינטגרציה פעילה

אתר ה-WordPress שלכם, עם צ'אט ועם זיהוי לקוחות

תוסף אחד עושה שתי עבודות: הוא מניח את ווידג'ט הצ'אט באתר ה-WordPress שלכם, והוא מנפיק טוקני התחברות חתומים כך שלקוח מחובר מזוהה בצ'אט בלי להירשם מחדש — עם ההזמנות, ההיסטוריה והכול.

הטמעת ווידג'ט, בלי קוד SSO חתום ב-HMAC עובד עם מצב חברים בלבד
WordPress × ConnectWiz
זוהה לקוח מחובר
הונפק טוקן SSO חתום
הצ'אט נפתח — כבר מזוהה
2
קבצים בתוסף — קטן מספיק כדי לעבור עליו עם כוס קפה
300 שניות
חלון התוקף של טוקן SSO — טוקן שנתפס מת תוך חמש דקות
1
תג סקריפט אסינכרוני שנוסף — הטוען הדו-שלבי שה-Core Web Vitals שלכם לא ירגישו בו
0
קובצי ערכת עיצוב שנוגעים בהם — העיצוב נשאר בפאנל של ConnectWiz

מסחר אלקטרוני

מה זה עושה, בדיוק

התקנה, הפעלה, סיימנו

התוסף מניח את קטע הווידג'ט בכל האתר — המיקום, הצבעים וההתנהגות ממשיכים להתנהל מהפאנל של ConnectWiz, לא מקובצי ערכת העיצוב.

SSO עם קריפטוגרפיה אמיתית

הטוקנים נחתמים ב-HMAC בצד השרת — לקוח לא יכול לזייף זהות, ואי אפשר להטעות את הווידג'ט עם עמוד ערוך.

אדם אחד, שני העולמות

חשבון ה-WordPress/WooCommerce וזהות הצ'אט מתאחדים לאיש קשר אחד — התמיכה רואה את הלקוח, לא זר.

חברים בלבד, בבטחה

מצב "דרושה התחברות" של הווידג'ט עובד יחד עם SSO — ומסרב להידלק אלא אם SSO באמת מוגדר, כך שלא תנעלו את עצמכם בחוץ.

הצד הטכני

תוסף קטן, קריפטוגרפיה אמיתית

הטוקן, בדיוק

כל טוקן SSO הוא זוג חתום — מטען וחתימת HMAC-SHA256 לפי הסוד המשותף שלכם — שנושא מזהה משתמש, אימייל, שם וחותמת זמן. השרת מאמת בזמן קבוע ודוחה כל דבר ישן מ-300 שניות.

מזהה אחד, שתי מערכות שמסכימות

נושא הטוקן הוא מזהה המשתמש ב-WordPress — שהוא גם מזהה הלקוח ב-WooCommerce. העובדה האחת הזאת היא הסיבה שזהות ה-SSO והתאמת ההזמנות נוחתות על אותו איש קשר במקום ליצור תאומים.

טביעת רגל בכותרת התחתונה בלבד

התוסף מוסיף סקריפט אסינכרוני אחד בכותרת התחתונה של האתר עם מפתח הווידג'ט שלכם כמאפייני data — בלי חסימת רינדור, בלי JavaScript בצד הניהול, בלי שאילתות נוספות לעמודים שלכם.

שלוש הגדרות, מסך אחד

מפתח ווידג'ט, כתובת בסיס ל-API, סוד SSO — זה כל משטח ההגדרה. כל מה שוויזואלי והתנהגותי נשאר בפאנל של ConnectWiz, שם הוא מנוהל בגרסאות וניתן לתצוגה מקדימה.

הגדרה

איך זה מתחבר

01

התקנת התוסף

העלו אותו ל-WordPress, הפעילו, והדביקו את מפתח הווידג'ט שלכם.

02

הפעלת SSO

הוסיפו את הסוד המשותף; התוסף חותם טוקנים למשתמשים מחוברים אוטומטית.

03

עיצוב מהפאנל

צבעים, מיקום והתנהגות נשארים ב-ConnectWiz — בלי ניתוחים בערכת העיצוב.

טובים יחד

עם מה זה משתלב

סנכרון WooCommerce

צמדו את החנות דרך אינטגרציית WooCommerce והלקוח שהתוסף מחבר מגיע עם הזמנות, לא רק עם שם.

הווידג'ט עצמו

כל מה שמתואר בעמוד הצ'אט באתר — 52 שפות, טעינה בכפוף להסכמה, אפליקציות בתוך הצ'אט — הוא מה שהתוסף הזה מטמיע.

צ'אט לחברים בלבד

מצב דרושה-התחברות של הווידג'ט עובד יחד עם ה-SSO של התוסף, ומסרב להידלק בלעדיו — כך שתיבת סימון לא יכולה להשתיק את הצ'אט של האתר שלכם.

אבטחה והבטחות

ההבטחות המשעממות

זהות חסינת זיוף

טענות הזהות נחתמות ב-HMAC בצד השרת ב-PHP — מבקר שעורך את העמוד לא יכול להתחזות ללקוח אחר, כי החתימה לא תאומת.

חלון שחזור: חמש דקות

הטוקנים נושאים זמן הנפקה, לא תוקף ארוך — טוקן שדלף חסר ערך תוך דקות, ואין שום דבר ארוך טווח לגנוב.

הסתייגות אחת, בלי קישוטים

הסוד המשותף יושב בטבלת ההגדרות של WordPress, כמו ההגדרות של כל תוסף WP — אז התייחסו לגישה ל-wp-admin כאל גישה רגישה. אנחנו מעדיפים לומר לכם איפה הסוד יושב מאשר להעמיד פנים שהוא מרחף באוויר.

האותיות הקטנות, בלי קישוטים

גבולות, כתובים

לא סנכרון תוכן

התוסף נושא את הווידג'ט ואת הזהות — סנכרון הקטלוג וההזמנות הוא התפקיד של אינטגרציית WooCommerce, והם משתלבים נקי.

המקור שלכם, הכללים שלכם

התראות Push בדפדפן למבקרים עדיין דורשות אפליקציית Push משלכם בדומיין שלכם — ככה דפדפנים עובדים, ואנחנו אומרים את זה.

עדיין בלי ערוץ עדכונים אוטומטי

התוסף מותקן היום כקובץ zip; רישום ב-wordpress.org עם עדכונים מנוהלים נמצא במפת הדרכים. עליות גרסה מוכרזות, לא נדחפות בשקט.

שאלות נפוצות על WordPress

תשובות ישירות

מידע נוסף בעמוד שאלות נפוצות, או פנו אלינו ישירות.

שני דברים: מטמיע את ווידג'ט הצ'אט של ConnectWiz באתר ה-WordPress שלכם, ומחבר משתמשים מחוברים לצ'אט עם טוקני SSO חתומים ב-HMAC כך שהם מגיעים מזוהים — עם היסטוריית ההזמנות שלהם ב-WooCommerce מצורפת, היכן שאינטגרציית Woo מחוברת.

לא — הוא מכניס בדיוק את אותו טוען אסינכרוני דו-שלבי שהווידג'ט תמיד משתמש בו: סקריפט זעיר אחרי התוכן שלכם, והאפליקציה המלאה רק לפי דרישה. ה-Core Web Vitals שלכם נשארים שלכם.

כן — מצב חברים בלבד של הווידג'ט מסתיר את הכפתור ממבקרים אנונימיים, ואפשר להדליק אותו רק כש-SSO מוגדר, כך שהגדרה שגויה לא יכולה להשתיק את הצ'אט של האתר שלכם.

כן — ההטמעה היא סקריפט פשוט בכותרת התחתונה, אדיש ל-Elementor, ל-Divi ול-Gutenberg, ובטוח מאחורי מטמון עמוד מלא: הווידג'ט עולה בצד הלקוח וטוקני SSO מונפקים לכל צפייה בעמוד למשתמשים מחוברים.

עבור מבקרים אנונימיים, שום דבר מעבר לטעינת הווידג'ט. עבור משתמשים מחוברים עם SSO מופעל: מזהה משתמש, אימייל ושם תצוגה, בתוך טוקן חתום — בלי סיסמאות, בלי תפקידים, בלי היסטוריית גלישה.

חיבור כן עדיף על חיבור רועש.

כל אינטגרציה כאן מתוארת לפי מה שהיא באמת עושה — כיוון, בעלות ומגבלות כלולים.