ConnectWiz + WordPress

Integrazione attiva

Il vostro sito WordPress, con la chat dentro e l’identità riconosciuta

Un solo plugin fa due lavori: mette il widget di chat sul vostro sito WordPress e conia token di accesso firmati, così un cliente già autenticato viene riconosciuto nella chat senza doversi registrare di nuovo, con ordini e cronologia al seguito.

Widget incorporato, senza scrivere codice SSO firmato in HMAC Funziona con la modalità riservata agli iscritti
WordPress × ConnectWiz
Cliente autenticato riconosciuto
Token SSO firmato coniato
La chat si apre, e il cliente è già riconosciuto
2
File dentro il plugin: abbastanza pochi da rileggerli davanti a un caffè
300 s
Finestra di validità del token SSO: un token intercettato muore in cinque minuti
1
Tag script asincrono aggiunto: il caricatore a due stadi che i vostri Core Web Vitals non noteranno
0
File del tema toccati: la grafica resta nel pannello ConnectWiz

E-commerce

Che cosa fa, esattamente

Installare, attivare, fine

Il plugin mette lo snippet del widget su tutto il sito: posizione, colori e comportamento restano gestiti dal pannello ConnectWiz, non dai file del tema.

SSO con crittografia vera

I token vengono firmati in HMAC lato server: un cliente non può falsificare un’identità e il widget non si fa ingannare da una pagina modificata.

Una persona sola, due mondi

L’account WordPress/WooCommerce e l’identità nella chat confluiscono su un solo contatto: l’assistenza vede il cliente, non uno sconosciuto.

Riservato agli iscritti, in sicurezza

La modalità «accesso obbligatorio» del widget va a braccetto con l’SSO, e si rifiuta di attivarsi se l’SSO non è davvero configurato: così non ci si chiude fuori da soli.

Il lato tecnico

Plugin piccolo, crittografia vera

Il token, nel dettaglio

Ogni token SSO è una coppia firmata — payload e firma HMAC-SHA256 con chiave il vostro secret condiviso — che porta ID utente, email, nome e una marca temporale. Il server verifica a tempo costante e rifiuta qualsiasi cosa più vecchia di 300 secondi.

Un ID solo, e due sistemi d’accordo

Il soggetto del token è l’ID utente di WordPress, che è anche l’ID cliente di WooCommerce. È solo grazie a questo che l’identità SSO e l’abbinamento degli ordini finiscono sullo stesso contatto invece di creare due gemelli.

Un’impronta che sta tutta nel footer

Il plugin aggiunge un solo script asincrono nel footer del sito, con la chiave del widget negli attributi data: niente blocco del rendering, niente JavaScript lato amministrazione, nessuna query in più sulle vostre pagine.

Tre impostazioni, una schermata

Chiave del widget, URL base dell’API, secret SSO: la configurazione finisce qui. Tutto ciò che riguarda aspetto e comportamento resta nel pannello ConnectWiz, dove è versionato e si può vedere in anteprima.

Configurazione

Come si collega

01

Installare il plugin

Si carica su WordPress, si attiva, si incolla la chiave del widget.

02

Attivare l’SSO

Si aggiunge il secret condiviso; il plugin firma da solo i token per gli utenti autenticati.

03

Dare lo stile dal pannello

Colori, posizione e comportamento restano in ConnectWiz: nessun intervento chirurgico sul tema.

Meglio insieme

Con che cosa si combina

Sincronizzazione con WooCommerce

Il negozio si abbina attraverso l’integrazione WooCommerce e il cliente a cui il plugin fa fare l’accesso arriva con i suoi ordini, non solo con un nome.

Il widget vero e proprio

Tutto quello che c’è nella pagina della chat dal vivo — 52 lingue, caricamento che parte dal consenso, app dentro la chat — è ciò che questo plugin incorpora.

Chat riservata agli iscritti

La modalità ad accesso obbligatorio del widget va a braccetto con l’SSO del plugin e senza quello si rifiuta di attivarsi: una casella spuntata non può far ammutolire la chat del vostro sito.

Sicurezza e garanzie

Le garanzie noiose

Un’identità che non si può falsificare

Le dichiarazioni d’identità vengono firmate in HMAC lato server, in PHP: un visitatore che modifica la pagina non può spacciarsi per un altro cliente, perché la firma non torna.

Finestra di replay: cinque minuti

I token portano l’ora di emissione, non una scadenza lunga: un token trapelato è inutile nel giro di minuti, e non c’è niente di duraturo da rubare.

Un avvertimento, senza giri di parole

Il secret condiviso vive nella tabella delle opzioni di WordPress, come tutte le impostazioni dei plugin WP: trattate quindi l’accesso a wp-admin come una cosa sensibile. Preferiamo dirvi dove sta il secret piuttosto che far finta che galleggi nell’etere.

Le clausole, senza giri di parole

I limiti, messi per iscritto

Non è una sincronizzazione di contenuti

Il plugin porta il widget e l’identità: la sincronizzazione di catalogo e ordini è compito dell’integrazione WooCommerce, e le due cose si combinano senza attriti.

La vostra origine, le vostre regole

Il web push verso i visitatori richiede comunque una vostra app push sul vostro dominio: i browser funzionano così, e noi lo diciamo.

Ancora nessun canale di aggiornamento automatico

Oggi il plugin si installa da uno zip; la pubblicazione su wordpress.org con aggiornamenti gestiti è in roadmap. I cambi di versione vengono annunciati, non spinti in silenzio.

FAQ su WordPress

Risposte dirette

Il resto è nelle FAQ, oppure scriveteci direttamente.

Due cose: incorpora il widget di chat ConnectWiz nel vostro sito WordPress e fa entrare nella chat gli utenti già autenticati con token SSO firmati in HMAC, così arrivano già riconosciuti, con la cronologia degli ordini WooCommerce allegata dove l’integrazione Woo è collegata.

No: inserisce lo stesso caricatore asincrono a due stadi che il widget usa sempre — uno script minuscolo dopo il contenuto, l’applicazione completa solo su richiesta. I vostri Core Web Vitals restano vostri.

Sì: la modalità riservata agli iscritti nasconde il pulsante di apertura ai visitatori anonimi, e si può attivare solo quando l’SSO è configurato, così una configurazione sbagliata non può far ammutolire la chat del sito.

Sì: l’incorporamento è un semplice script nel footer, indifferente a Elementor, Divi o Gutenberg, e sicuro dietro una cache di pagina intera, perché il widget si avvia lato client e i token SSO vengono coniati a ogni visualizzazione di pagina per gli utenti autenticati.

Per i visitatori anonimi, niente oltre al caricamento del widget. Per gli utenti autenticati con l’SSO attivo: ID utente, email e nome visualizzato, dentro un token firmato. Nessuna password, nessun ruolo, nessuna cronologia di navigazione.

Meglio un’integrazione onesta che un’integrazione rumorosa.

Ogni integrazione di questa pagina è descritta per quello che fa davvero: direzione della sincronizzazione, proprietà dei dati e limiti compresi.