ConnectWiz + WordPress

Интеграция работает

Сайт на WordPress с чатом, который узнаёт клиента

Один плагин делает две работы: ставит виджет чата на сайт WordPress и выпускает подписанные токены входа, чтобы вошедшего клиента узнавали в чате без повторной регистрации — вместе с заказами и историей.

Виджет встраивается без кода SSO с подписью HMAC Работает с режимом «только для своих»
WordPress × ConnectWiz
Вошедший клиент распознан
Подписанный SSO-токен выпущен
Чат открывается — клиент уже узнан
2
Файла в плагине — достаточно мало, чтобы прочитать за чашкой кофе
300 с
Окно свежести SSO-токена — перехваченный токен умирает за пять минут
1
Добавленный асинхронный тег скрипта — двухступенчатый загрузчик, которого ваши Core Web Vitals не заметят
0
Файлов темы затронуто — оформление остаётся в панели ConnectWiz

Интернет-магазины

Что именно делает

Установить, включить, готово

Плагин ставит сниппет виджета на весь сайт, а положение, цвета и поведение остаются под управлением панели ConnectWiz, а не файлов темы.

SSO с настоящей криптографией

Токены подписываются HMAC на сервере: клиент не подделает личность, а виджет не обмануть отредактированной страницей.

Один человек в обоих мирах

Аккаунт WordPress/WooCommerce и личность в чате сводятся к одному контакту — поддержка видит клиента, а не незнакомца.

«Только для своих» — безопасно

Режим виджета «требовать вход» работает в паре с SSO — и отказывается включаться, пока SSO действительно не настроен, так что запереть себя снаружи не получится.

Техническая часть

Маленький плагин, настоящая криптография

Что именно в токене

Каждый SSO-токен — это подписанная пара: полезная нагрузка и подпись HMAC-SHA256 на вашем общем секрете, а внутри ID пользователя, адрес почты, имя и метка времени. Сервер проверяет её за постоянное время и отклоняет всё, что старше 300 секунд.

Один ID — и две системы согласны

Субъект токена — это ID пользователя WordPress, он же ID клиента WooCommerce. Ровно поэтому личность из SSO и сопоставление заказов приходят в один и тот же контакт, а не плодят близнецов.

След только в подвале

Плагин добавляет один асинхронный скрипт в подвал сайта, с ключом виджета в data-атрибутах: ничего не блокирует отрисовку, никакого JavaScript в админке, никаких дополнительных запросов на ваших страницах.

Три настройки на одном экране

Ключ виджета, базовый URL API, секрет SSO — вот и весь объём настройки. Всё, что касается внешнего вида и поведения, живёт в панели ConnectWiz, где есть версии и предпросмотр.

Настройка

Как подключается

01

Установите плагин

Загрузите его в WordPress, включите, вставьте ключ виджета.

02

Включите SSO

Добавьте общий секрет — дальше плагин сам подписывает токены для вошедших пользователей.

03

Оформляйте из панели

Цвета, положение и поведение остаются в ConnectWiz — тему резать не нужно.

Вместе лучше

С чем сочетается

Синхронизация с WooCommerce

Свяжите магазин через интеграцию с WooCommerce — и клиент, которого плагин впускает в чат, приходит с заказами, а не с одним только именем.

Сам виджет

Всё, что есть на странице онлайн-чата — 52 языка, загрузка только после согласия, приложения внутри чата, — этот плагин и встраивает.

Чат только для своих

Режим виджета «требовать вход» работает в паре с SSO из плагина и без него включаться отказывается — так что одна галочка не заглушит чат на вашем сайте.

Безопасность и гарантии

Скучные гарантии

Личность, которую не подделать

Утверждения о личности подписываются HMAC на сервере, в PHP: посетитель, правящий страницу, не выдаст себя за другого клиента — подпись не сойдётся.

Окно повтора: пять минут

Токен несёт время выпуска, а не длинный срок годности: утёкший токен бесполезен уже через считаные минуты, и красть тут нечего долгоживущего.

Одна честная оговорка

Общий секрет лежит в таблице настроек WordPress, как и настройки любого плагина WP, — поэтому доступ в wp-admin стоит считать чувствительным. Мы лучше скажем, где лежит секрет, чем сделаем вид, будто он парит в эфире.

Мелкий шрифт — без прикрас

Границы, прописанные явно

Это не синхронизация контента

Плагин отвечает за виджет и личность, а синхронизация каталога и заказов — работа интеграции с WooCommerce; вместе они складываются чисто.

Ваш домен — ваши правила

Веб-пушам для посетителей по-прежнему нужно ваше собственное push-приложение на вашем собственном домене — так устроены браузеры, и мы об этом говорим прямо.

Канала автообновлений пока нет

Сегодня плагин ставится zip-архивом; публикация на wordpress.org с управляемыми обновлениями стоит в планах. О новых версиях мы объявляем, а не подсовываем их молча.

FAQ по WordPress

Ответы без воды

Читайте остальное в разделе FAQ, или напишите нам напрямую.

Две вещи: встраивает виджет чата ConnectWiz на сайт WordPress и впускает вошедших пользователей в чат по SSO-токенам с подписью HMAC, так что они приходят уже узнанными — а там, где подключена интеграция с Woo, вместе с историей заказов WooCommerce.

Нет — он вставляет тот же двухступенчатый асинхронный загрузчик, которым виджет пользуется всегда: крошечный скрипт после вашего контента и полное приложение только по требованию. Ваши Core Web Vitals остаются вашими.

Да — режим «только для своих» прячет кнопку чата от анонимных посетителей, и включить его можно, только когда настроен SSO, так что ошибка настройки не заглушит чат на сайте.

Да — встраивание это обычный скрипт в подвале, которому безразличны Elementor, Divi и Gutenberg, и он безопасен за полностраничным кешем: виджет поднимается на стороне клиента, а SSO-токены для вошедших пользователей выпускаются на каждый просмотр страницы.

Для анонимных посетителей — ничего, кроме самой загрузки виджета. Для вошедших пользователей с включённым SSO — ID пользователя, адрес почты и отображаемое имя внутри подписанного токена. Ни паролей, ни ролей, ни истории просмотров.

Честное подключение важнее громкого.

Каждая интеграция здесь описана по тому, что она делает на самом деле, — вместе с направлением, владением и ограничениями.