ConnectWiz + WordPress

운영 중인 연동

자사 WordPress 사이트에 채팅과 신원 인식을 더합니다

플러그인 하나가 두 가지 일을 합니다. WordPress 사이트에 채팅 위젯을 얹고, 서명된 로그인 토큰을 발급해 로그인한 고객이 다시 가입하지 않아도 채팅에서 곧바로 인식되게 합니다. 주문도 히스토리도 그대로 따라옵니다.

코드 없이 위젯 삽입 HMAC 서명 SSO 회원 전용 모드와 함께 동작
WordPress × ConnectWiz
로그인한 고객 감지
서명된 SSO 토큰 발급
채팅 열림 — 이미 인식된 상태
2
플러그인 파일 수 — 커피 한 잔 동안 다 읽어 볼 만한 크기
300초
SSO 토큰 유효 구간 — 가로챈 토큰도 5분이면 죽습니다
1
추가되는 비동기 스크립트 태그 — Core Web Vitals가 눈치채지 못하는 2단계 로더
0
건드리는 테마 파일 — 스타일은 ConnectWiz 패널에 그대로 남습니다

이커머스

하는 일, 정확히

설치, 활성화, 끝

플러그인이 사이트 전체에 위젯 스니펫을 넣습니다. 위치, 색상, 동작은 테마 파일이 아니라 ConnectWiz 패널에서 계속 관리합니다.

진짜 암호학을 쓰는 SSO

토큰은 서버 쪽에서 HMAC으로 서명합니다. 고객이 신원을 위조할 수 없고, 페이지를 고쳐도 위젯이 속지 않습니다.

한 사람, 양쪽 세계

WordPress/WooCommerce 계정과 채팅 신원이 하나의 연락처로 묶입니다. 지원 담당자 눈에 보이는 것은 낯선 사람이 아니라 그 고객입니다.

회원 전용, 안전하게

위젯의 “로그인 필수” 모드는 SSO와 짝을 이룹니다. SSO가 실제로 설정돼 있지 않으면 켜지지 않으므로, 스스로를 잠가 버릴 일이 없습니다.

기술적인 구조

작은 플러그인, 진짜 암호학

토큰의 정확한 구조

SSO 토큰 하나는 서명된 한 쌍입니다. 페이로드와, 자사 공유 시크릿을 키로 쓴 HMAC-SHA256 서명이죠. 사용자 ID, 이메일, 이름, 타임스탬프를 담습니다. 서버는 상수 시간으로 검증하고 300초가 지난 것은 거부합니다.

ID 하나로 두 시스템이 일치합니다

토큰의 주체는 WordPress 사용자 ID이고, 이것은 곧 WooCommerce 고객 ID이기도 합니다. 이 사실 하나 덕분에 SSO 신원과 주문 매칭이 쌍둥이 연락처를 만들지 않고 같은 연락처에 안착합니다.

푸터에만 남는 발자국

플러그인은 위젯 키를 data 속성으로 실은 비동기 스크립트 하나를 사이트 푸터에 추가합니다. 렌더링을 막지 않고, 관리자 쪽 JavaScript도 없으며, 페이지에 쿼리를 더하지도 않습니다.

설정 세 개, 화면 하나

위젯 키, API 기본 URL, SSO 시크릿 — 설정할 것은 이게 전부입니다. 보이는 것과 동작하는 것은 모두 ConnectWiz 패널에 남고, 거기서 버전 관리와 미리보기가 됩니다.

설정

연결 방식

01

플러그인 설치

WordPress에 올리고, 활성화하고, 위젯 키를 붙여 넣습니다.

02

SSO 활성화

공유 시크릿을 넣으면 플러그인이 로그인한 사용자용 토큰에 자동으로 서명합니다.

03

패널에서 꾸미기

색상, 위치, 동작은 ConnectWiz에 남습니다. 테마를 수술할 일이 없습니다.

함께 쓰면 강해집니다

함께 쓰는 기능

WooCommerce 동기화

스토어 연결은 WooCommerce 연동 쪽에서 해 두세요. 그러면 플러그인이 로그인시킨 고객이 이름만이 아니라 주문까지 달고 들어옵니다.

위젯 자체

이 플러그인이 심는 것은 결국 라이브 채팅 페이지 — 52개 언어, 동의 우선 로딩, 채팅 내 앱 — 거기 있는 모든 것입니다.

회원 전용 채팅

위젯의 로그인 필수 모드는 플러그인 SSO와 짝을 이루고, SSO 없이는 켜지지 않습니다. 체크박스 하나로 사이트 채팅이 조용해지는 일은 없습니다.

보안과 보증

지루한 보증

위조할 수 없는 신원

신원 정보는 서버 쪽 PHP에서 HMAC으로 서명합니다. 방문자가 페이지를 고쳐도 서명이 검증되지 않으므로 다른 고객을 사칭할 수 없습니다.

재사용 가능 구간: 5분

토큰은 긴 만료 시각이 아니라 발급 시각을 싣고 다닙니다. 유출돼도 몇 분이면 쓸모가 없어지고, 오래 살아 있는 훔칠 거리가 애초에 없습니다.

솔직한 단서 하나

공유 시크릿은 WP 플러그인 설정이 늘 그렇듯 자사 WordPress 옵션 테이블에 들어 있습니다. 그러니 wp-admin 접근 권한은 민감하게 다루세요. 시크릿이 허공에 떠 있는 척하느니 어디에 앉아 있는지 말씀드리는 편이 낫습니다.

솔직한 세부 조건

경계를 명시합니다

콘텐츠 동기화가 아닙니다

플러그인이 나르는 것은 위젯과 신원입니다. 카탈로그와 주문 동기화는 WooCommerce 연동의 몫이고, 둘은 깔끔하게 맞물립니다.

자사 도메인, 자사 규칙

방문자용 웹 푸시는 여전히 자사 도메인에 자사 푸시 앱이 있어야 합니다. 브라우저가 그렇게 동작하기 때문이고, 그 사실을 숨기지 않습니다.

아직 자동 업데이트 경로는 없습니다

현재 플러그인은 zip으로 설치합니다. 관리형 업데이트가 붙는 wordpress.org 등록은 로드맵에 있습니다. 버전 갱신은 조용히 밀어 넣지 않고 알려 드립니다.

WordPress FAQ

솔직한 답변

더 자세한 내용은 FAQ에서 확인하시거나, 직접 문의해 주세요.

두 가지입니다. WordPress 사이트에 ConnectWiz 채팅 위젯을 넣고, HMAC으로 서명한 SSO 토큰으로 로그인한 사용자를 채팅에 로그인시켜 인식된 상태로 들어오게 합니다. Woo 연동이 연결돼 있으면 WooCommerce 주문 히스토리까지 붙습니다.

아닙니다. 위젯이 늘 쓰는 2단계 비동기 로더를 그대로 넣습니다. 콘텐츠 뒤에 작은 스크립트 하나, 전체 앱은 필요할 때만 불러옵니다. Core Web Vitals는 그대로 유지됩니다.

가능합니다. 위젯의 회원 전용 모드가 익명 방문자에게는 런처를 숨깁니다. 이 모드는 SSO가 설정돼 있을 때만 켤 수 있어서, 설정을 잘못해 사이트 채팅이 조용해지는 일은 없습니다.

동작합니다. 삽입되는 것은 평범한 푸터 스크립트라 Elementor든 Divi든 Gutenberg든 상관없고, 전체 페이지 캐시 뒤에서도 안전합니다. 위젯은 클라이언트에서 부팅하고, SSO 토큰은 로그인한 사용자에 대해 페이지 뷰마다 새로 발급되기 때문입니다.

익명 방문자라면 위젯 로딩 외에는 아무것도 보내지 않습니다. SSO를 켠 로그인 사용자라면 사용자 ID, 이메일, 표시 이름을 서명된 토큰 안에 담아 보냅니다. 비밀번호도, 권한도, 브라우징 히스토리도 보내지 않습니다.

요란한 연동보다 정직한 연동이 낫습니다.

여기 있는 연동은 하나같이 실제 동작 그대로 설명합니다. 데이터가 흐르는 방향, 소유권, 한계까지 빠짐없이 적었습니다.