ConnectWiz + WordPress

Live integratie

Je WordPress-site, met chat die weet wie er zit

Eén plug-in doet twee dingen: hij zet de chatwidget op je WordPress-site, en hij maakt ondertekende inlogtokens aan zodat een ingelogde klant in de chat herkend wordt zonder zich opnieuw te registreren — inclusief bestellingen en geschiedenis.

Widget ingebed, zonder code SSO met HMAC-handtekening Werkt met de modus alleen-voor-leden
WordPress × ConnectWiz
Ingelogde klant herkend
Ondertekend SSO-token aangemaakt
Chat opent — al herkend
2
Bestanden in de plug-in — klein genoeg om bij een kop koffie door te nemen
300 s
Houdbaarheidsvenster van een SSO-token — een onderschept token is binnen vijf minuten dood
1
Async scripttag toegevoegd — de loader in twee fasen waar je Core Web Vitals niets van merken
0
Themabestanden aangeraakt — de vormgeving blijft in het ConnectWiz-paneel

E-commerce

Wat het doet — precies

Installeren, activeren, klaar

De plug-in zet het widgetfragment op de hele site — positie, kleuren en gedrag beheer je vanuit het ConnectWiz-paneel, niet vanuit themabestanden.

SSO met echte cryptografie

Tokens worden serverside met HMAC ondertekend — een klant kan geen identiteit vervalsen, en de widget laat zich niet foppen door een bewerkte pagina.

Eén persoon, beide werelden

Het WordPress/WooCommerce-account en de chatidentiteit komen samen op één contact — support ziet de klant, geen onbekende.

Alleen voor leden, veilig

De modus “inloggen verplicht” van de widget werkt samen met SSO — en weigert aan te gaan zolang SSO niet echt is ingesteld, zodat je jezelf niet buitensluit.

De techniek erachter

Kleine plug-in, echte cryptografie

Het token, precies

Elk SSO-token is een ondertekend paar — payload plus HMAC-SHA256-handtekening met jouw gedeelde secret als sleutel — met gebruikers-ID, e-mailadres, naam en een tijdstempel erin. De server verifieert in constante tijd en wijst alles af dat ouder is dan 300 seconden.

Eén ID, twee systemen die het eens zijn

Het onderwerp van het token is de WordPress-gebruikers-ID — en dat is tegelijk de WooCommerce-klant-ID. Alleen daardoor landen de SSO-identiteit en de bestelmatch op hetzelfde contact in plaats van een tweeling aan te maken.

Een voetafdruk die alleen in de footer zit

De plug-in voegt één async script toe in de footer van je site, met je widgetsleutel als data-attributen — niets dat het renderen blokkeert, geen JavaScript in de beheeromgeving, geen extra queries op je pagina’s.

Drie instellingen, één scherm

Widgetsleutel, basis-URL van de API, SSO-secret — meer valt er niet in te stellen. Alles wat met uiterlijk en gedrag te maken heeft blijft in het ConnectWiz-paneel, waar het in versies staat en je het kunt voorbekijken.

Instellen

Hoe de koppeling werkt

01

Installeer de plug-in

Upload hem naar WordPress, activeer hem en plak je widgetsleutel.

02

Zet SSO aan

Voeg het gedeelde secret toe; de plug-in ondertekent daarna automatisch tokens voor ingelogde gebruikers.

03

Vormgeven vanuit het paneel

Kleuren, positie en gedrag blijven in ConnectWiz — geen operatie aan je thema.

Beter samen

Waar het mee combineert

WooCommerce-synchronisatie

Koppel de webshop via de WooCommerce-integratie en dan komt de klant die de plug-in inlogt binnen met bestellingen, niet alleen met een naam.

De widget zelf

Alles op de livechatpagina — 52 talen, laden met toestemming voorop, apps in de chat — is precies wat deze plug-in inbedt.

Chat alleen voor leden

De modus inloggen-verplicht van de widget werkt samen met de SSO van de plug-in en weigert zonder die SSO aan te gaan — zodat één vinkje de chat op je site niet stil kan leggen.

Beveiliging & garanties

De saaie garanties

Identiteit die niet te vervalsen is

Identiteitsclaims worden serverside in PHP met HMAC ondertekend — een bezoeker die de pagina bewerkt kan zich niet voordoen als een andere klant, want de handtekening klopt dan niet.

Replayvenster: vijf minuten

Tokens dragen het moment van uitgifte, geen lange houdbaarheid — een gelekt token is binnen enkele minuten waardeloos, en er valt niets langlevends te stelen.

Eén eerlijke kanttekening

Het gedeelde secret staat in je WordPress-optietabel, zoals de instellingen van WP-plug-ins nu eenmaal doen — behandel toegang tot wp-admin dus als gevoelig. We vertellen liever waar het secret staat dan te doen alsof het ergens in de lucht hangt.

De kleine lettertjes, zonder opsmuk

Grenzen, benoemd

Geen contentsynchronisatie

De plug-in draagt de widget en de identiteit — het synchroniseren van catalogus en bestellingen is het werk van de WooCommerce-integratie, en die twee passen netjes op elkaar.

Jouw origin, jouw regels

Webpush naar bezoekers heeft nog steeds je eigen push-app op je eigen domein nodig — zo werken browsers nu eenmaal, en dat zeggen we er gewoon bij.

Nog geen kanaal voor automatische updates

De plug-in installeer je vandaag als zip; een vermelding op wordpress.org met beheerde updates staat op de roadmap. Nieuwe versies worden aangekondigd, niet stilletjes doorgeduwd.

WordPress-FAQ

Antwoord zonder omwegen

Meer in de volledige FAQ, of vraag het ons direct.

Twee dingen: de ConnectWiz-chatwidget op je WordPress-site inbedden, en ingelogde gebruikers in de chat inloggen met SSO-tokens met HMAC-handtekening, zodat ze herkend binnenkomen — met hun WooCommerce-bestelgeschiedenis erbij als de Woo-integratie gekoppeld is.

Nee — hij plaatst dezelfde async loader in twee fasen die de widget altijd gebruikt: een piepklein script na je content, de volledige app pas als iemand erom vraagt. Je Core Web Vitals blijven van jou.

Ja — in de modus alleen-voor-leden verbergt de widget de knop voor anonieme bezoekers, en die modus gaat alleen aan als SSO is ingesteld, zodat een verkeerde instelling de chat op je site niet stil kan leggen.

Ja — de embed is een gewoon script in de footer, dat zich niets aantrekt van Elementor, Divi of Gutenberg, en veilig achter een fullpagecache staat: de widget start clientside op en SSO-tokens worden per paginaweergave aangemaakt voor ingelogde gebruikers.

Bij anonieme bezoekers niets meer dan dat de widget laadt. Bij ingelogde gebruikers met SSO aan: gebruikers-ID, e-mailadres en weergavenaam, binnen een ondertekend token — geen wachtwoorden, geen rollen, geen surfgeschiedenis.

Eerlijk koppelen wint van hard roepen.

Elke integratie hier is beschreven op wat ze echt doet — inclusief richting, eigenaarschap en grenzen.