ConnectWiz + WordPress
운영 중인 연동자사 WordPress 사이트에 채팅과 신원 인식을 더합니다
플러그인 하나가 두 가지 일을 합니다. WordPress 사이트에 채팅 위젯을 얹고, 서명된 로그인 토큰을 발급해 로그인한 고객이 다시 가입하지 않아도 채팅에서 곧바로 인식되게 합니다. 주문도 히스토리도 그대로 따라옵니다.
이커머스
하는 일, 정확히
설치, 활성화, 끝
플러그인이 사이트 전체에 위젯 스니펫을 넣습니다. 위치, 색상, 동작은 테마 파일이 아니라 ConnectWiz 패널에서 계속 관리합니다.
진짜 암호학을 쓰는 SSO
토큰은 서버 쪽에서 HMAC으로 서명합니다. 고객이 신원을 위조할 수 없고, 페이지를 고쳐도 위젯이 속지 않습니다.
한 사람, 양쪽 세계
WordPress/WooCommerce 계정과 채팅 신원이 하나의 연락처로 묶입니다. 지원 담당자 눈에 보이는 것은 낯선 사람이 아니라 그 고객입니다.
회원 전용, 안전하게
위젯의 “로그인 필수” 모드는 SSO와 짝을 이룹니다. SSO가 실제로 설정돼 있지 않으면 켜지지 않으므로, 스스로를 잠가 버릴 일이 없습니다.
기술적인 구조
작은 플러그인, 진짜 암호학
토큰의 정확한 구조
SSO 토큰 하나는 서명된 한 쌍입니다. 페이로드와, 자사 공유 시크릿을 키로 쓴 HMAC-SHA256 서명이죠. 사용자 ID, 이메일, 이름, 타임스탬프를 담습니다. 서버는 상수 시간으로 검증하고 300초가 지난 것은 거부합니다.
ID 하나로 두 시스템이 일치합니다
토큰의 주체는 WordPress 사용자 ID이고, 이것은 곧 WooCommerce 고객 ID이기도 합니다. 이 사실 하나 덕분에 SSO 신원과 주문 매칭이 쌍둥이 연락처를 만들지 않고 같은 연락처에 안착합니다.
푸터에만 남는 발자국
플러그인은 위젯 키를 data 속성으로 실은 비동기 스크립트 하나를 사이트 푸터에 추가합니다. 렌더링을 막지 않고, 관리자 쪽 JavaScript도 없으며, 페이지에 쿼리를 더하지도 않습니다.
설정 세 개, 화면 하나
위젯 키, API 기본 URL, SSO 시크릿 — 설정할 것은 이게 전부입니다. 보이는 것과 동작하는 것은 모두 ConnectWiz 패널에 남고, 거기서 버전 관리와 미리보기가 됩니다.
설정
연결 방식
플러그인 설치
WordPress에 올리고, 활성화하고, 위젯 키를 붙여 넣습니다.
SSO 활성화
공유 시크릿을 넣으면 플러그인이 로그인한 사용자용 토큰에 자동으로 서명합니다.
패널에서 꾸미기
색상, 위치, 동작은 ConnectWiz에 남습니다. 테마를 수술할 일이 없습니다.
함께 쓰면 강해집니다
함께 쓰는 기능
회원 전용 채팅
위젯의 로그인 필수 모드는 플러그인 SSO와 짝을 이루고, SSO 없이는 켜지지 않습니다. 체크박스 하나로 사이트 채팅이 조용해지는 일은 없습니다.
보안과 보증
지루한 보증
위조할 수 없는 신원
신원 정보는 서버 쪽 PHP에서 HMAC으로 서명합니다. 방문자가 페이지를 고쳐도 서명이 검증되지 않으므로 다른 고객을 사칭할 수 없습니다.
재사용 가능 구간: 5분
토큰은 긴 만료 시각이 아니라 발급 시각을 싣고 다닙니다. 유출돼도 몇 분이면 쓸모가 없어지고, 오래 살아 있는 훔칠 거리가 애초에 없습니다.
솔직한 단서 하나
공유 시크릿은 WP 플러그인 설정이 늘 그렇듯 자사 WordPress 옵션 테이블에 들어 있습니다. 그러니 wp-admin 접근 권한은 민감하게 다루세요. 시크릿이 허공에 떠 있는 척하느니 어디에 앉아 있는지 말씀드리는 편이 낫습니다.
솔직한 세부 조건
경계를 명시합니다
콘텐츠 동기화가 아닙니다
플러그인이 나르는 것은 위젯과 신원입니다. 카탈로그와 주문 동기화는 WooCommerce 연동의 몫이고, 둘은 깔끔하게 맞물립니다.
자사 도메인, 자사 규칙
방문자용 웹 푸시는 여전히 자사 도메인에 자사 푸시 앱이 있어야 합니다. 브라우저가 그렇게 동작하기 때문이고, 그 사실을 숨기지 않습니다.
아직 자동 업데이트 경로는 없습니다
현재 플러그인은 zip으로 설치합니다. 관리형 업데이트가 붙는 wordpress.org 등록은 로드맵에 있습니다. 버전 갱신은 조용히 밀어 넣지 않고 알려 드립니다.