ConnectWiz + WordPress

Integração em produção

O seu site WordPress, com chat e a reconhecer quem entra

Um plugin faz duas coisas: coloca o widget de chat no seu site WordPress e emite tokens de autenticação assinados, para que um cliente com sessão iniciada seja reconhecido no chat sem se registar outra vez — com encomendas, histórico e tudo.

Widget integrado, sem código SSO assinado com HMAC Funciona com o modo só para membros
WordPress × ConnectWiz
Cliente com sessão iniciada detetado
Token SSO assinado emitido
O chat abre — já reconhecido
2
Ficheiros no plugin — pequeno o suficiente para auditar durante um café
300 s
Janela de validade do token SSO — um token capturado morre em cinco minutos
1
Tag de script assíncrona acrescentada — o carregador em duas fases que os seus Core Web Vitals não vão notar
0
Ficheiros do tema tocados — o estilo fica no painel do ConnectWiz

E-commerce

O que faz — ao certo

Instale, ative, está feito

O plugin coloca o snippet do widget em todo o site — posição, cores e comportamento continuam geridos a partir do painel do ConnectWiz, não dos ficheiros do tema.

SSO com assinatura a sério

Os tokens são assinados com HMAC no servidor — um cliente não consegue forjar uma identidade e o widget não se deixa enganar por uma página editada.

Uma pessoa, os dois mundos

A conta WordPress/WooCommerce e a identidade do chat federam-se num único contacto — o apoio vê o cliente, não um desconhecido.

Só para membros, em segurança

O modo «exigir sessão iniciada» do widget emparelha com o SSO — e recusa-se a ativar enquanto o SSO não estiver mesmo configurado, para que não fique fechado de fora.

Por dentro

Plugin pequeno, criptografia a sério

O token, ao certo

Cada token SSO é um par assinado — payload e assinatura HMAC-SHA256 com a chave do seu segredo partilhado — que transporta o ID do utilizador, o e-mail, o nome e uma marca temporal. O servidor verifica em tempo constante e rejeita tudo o que tenha mais de 300 segundos.

Um ID, dois sistemas de acordo

O sujeito do token é o ID de utilizador do WordPress — que é também o ID de cliente do WooCommerce. É por causa desse único facto que a identidade do SSO e a correspondência de encomendas aterram no mesmo contacto em vez de criarem gémeos.

Uma pegada só no rodapé

O plugin acrescenta um script assíncrono no rodapé do site com a sua chave de widget em atributos de dados — sem bloquear a renderização, sem JavaScript do lado da administração, sem consultas adicionais nas suas páginas.

Três definições, um ecrã

Chave do widget, URL base da API, segredo do SSO — toda a superfície de configuração. Tudo o que é visual e de comportamento fica no painel do ConnectWiz, onde tem versões e pré-visualização.

Configuração

Como se liga

01

Instale o plugin

Carregue-o para o WordPress, ative e cole a sua chave de widget.

02

Ative o SSO

Adicione o segredo partilhado; o plugin assina automaticamente os tokens dos utilizadores com sessão iniciada.

03

Estilo a partir do painel

Cores, posição e comportamento ficam no ConnectWiz — sem cirurgia ao tema.

Melhor em conjunto

Com o que se combina

Sincronização com o WooCommerce

Emparelhe a loja através da integração com o WooCommerce e o cliente que o plugin autentica chega com encomendas, não apenas com um nome.

O próprio widget

Tudo o que está na página do chat em direto — 52 idiomas, carregamento com consentimento primeiro, apps dentro do chat — é o que este plugin integra.

Chat só para membros

O modo de sessão obrigatória do widget emparelha com o SSO do plugin e recusa-se a ficar ativo sem ele — para que uma caixa de verificação não silencie o chat do seu site.

Segurança e garantias

As garantias aborrecidas

Identidade à prova de falsificação

As declarações de identidade são assinadas com HMAC no servidor, em PHP — um visitante que edite a página não consegue fazer-se passar por outro cliente, porque a assinatura não confere.

Janela de replay: cinco minutos

Os tokens levam a hora de emissão, não um prazo de validade longo — um token que vaze fica inútil em minutos e não há nada de longa duração para roubar.

Uma ressalva sem rodeios

O segredo partilhado vive na tabela de opções do WordPress, como vivem as definições dos plugins de WP — por isso trate o acesso ao wp-admin como sensível. Preferimos dizer onde está o segredo a fingir que paira no éter.

As letras pequenas, sem rodeios

Limites, declarados

Não é uma sincronização de conteúdos

O plugin leva o widget e a identidade — a sincronização de catálogo e encomendas é tarefa da integração com o WooCommerce, e as duas combinam-se sem atritos.

A sua origem, as suas regras

O push web para visitantes continua a precisar da sua própria app de push no seu próprio domínio — é assim que os navegadores funcionam, e dizemo-lo.

Ainda sem canal de atualizações automáticas

Hoje o plugin instala-se como zip; uma listagem no wordpress.org com atualizações geridas está no roadmap. As subidas de versão são anunciadas, não empurradas em silêncio.

FAQ do WordPress

Respostas diretas

Mais respostas no FAQ, ou pergunte-nos diretamente.

Duas coisas: integra o widget de chat do ConnectWiz no seu site WordPress e autentica no chat os utilizadores com sessão iniciada através de tokens SSO assinados com HMAC, para que cheguem reconhecidos — com o histórico de encomendas do WooCommerce anexado sempre que a integração com o Woo estiver ligada.

Não — insere o mesmo carregador assíncrono em duas fases que o widget usa sempre: um script minúsculo depois do seu conteúdo, a aplicação completa só a pedido. Os seus Core Web Vitals continuam a ser seus.

Sim — o modo só para membros do widget esconde o lançador dos visitantes anónimos e só pode ser ativado quando o SSO está configurado, por isso uma má configuração não consegue silenciar o chat do seu site.

Sim — a integração é um simples script no rodapé, indiferente ao Elementor, ao Divi ou ao Gutenberg, e seguro por trás de caches de página inteira: o widget arranca do lado do cliente e os tokens SSO são emitidos a cada visualização de página para os utilizadores com sessão iniciada.

Para visitantes anónimos, nada além do carregamento do widget. Para utilizadores com sessão iniciada e SSO ativo: ID de utilizador, e-mail e nome a apresentar, dentro de um token assinado — sem palavras-passe, sem papéis, sem histórico de navegação.

Ligado com honestidade vale mais do que ligado com alarido.

Cada integração aqui está descrita pelo que faz na realidade — direção, propriedade dos dados e limites incluídos.