ConnectWiz + WordPress

Live-integration

Din WordPress-sajt, med chatt och koll på identiteten

Ett plugin gör två jobb: det placerar chattwidgeten på din WordPress-sajt, och det skapar signerade inloggningstokens så att en inloggad kund känns igen i chatten utan att registrera sig på nytt — med ordrar, historik och allt.

Widgeten inbäddad, utan kod HMAC-signerad SSO Fungerar med medlemsläget
WordPress × ConnectWiz
Inloggad kund upptäckt
Signerad SSO-token skapad
Chatten öppnas — redan igenkänd
2
Filer i pluginet — litet nog att granska över en kaffe
300 s
Färskhetsfönster för SSO-token — en kapad token dör efter fem minuter
1
Async-script-tagg som läggs till — tvåstegsladdaren som dina Core Web Vitals inte märker av
0
Temafiler som rörs — utseendet stannar i ConnectWiz-panelen

E-handel

Vad den gör — exakt

Installera, aktivera, klart

Pluginet lägger in widgetsnutten på hela sajten — position, färger och beteende styrs fortsatt från ConnectWiz-panelen, inte från temafiler.

SSO med riktig kryptografi

Tokens HMAC-signeras på servern — en kund kan inte förfalska en identitet, och widgeten kan inte luras av en redigerad sida.

En person, båda världarna

WordPress-/WooCommerce-kontot och chattidentiteten federeras till en enda kontakt — supporten ser kunden, inte en främling.

Endast för medlemmar, säkert

Widgetens läge ”kräv inloggning” går ihop med SSO — och vägrar aktiveras om inte SSO faktiskt är konfigurerat, så att du inte kan låsa ute dig själv.

Tekniken bakom

Litet plugin, riktig kryptografi

Token, i detalj

Varje SSO-token är ett signerat par — payload och HMAC-SHA256-signatur nycklad med din delade secret — som bär användar-ID, e-post, namn och en tidsstämpel. Servern verifierar i konstant tid och avvisar allt som är äldre än 300 sekunder.

Ett ID, två system som är överens

Tokens subjekt är WordPress-användarens ID — som också är WooCommerce-kundens ID. Just det faktumet är skälet till att SSO-identiteten och ordermatchningen landar på samma kontakt i stället för att skapa tvillingar.

Ett avtryck bara i sidfoten

Pluginet lägger till ett enda async-script i sajtens sidfot med din widgetnyckel som dataattribut — inget som blockerar renderingen, ingen JavaScript på adminsidan, inga extra frågor mot dina sidor.

Tre inställningar, en skärm

Widgetnyckel, API-bas-URL, SSO-secret — det är hela konfigurationen. Allt visuellt och beteendemässigt stannar i ConnectWiz-panelen, där det versionshanteras och går att förhandsvisa.

Uppsättning

Så kopplas den in

01

Installera pluginet

Ladda upp det till WordPress, aktivera, klistra in din widgetnyckel.

02

Aktivera SSO

Lägg till den delade secreten; pluginet signerar tokens för inloggade användare automatiskt.

03

Styla från panelen

Färger, position och beteende stannar i ConnectWiz — ingen kirurgi på temat.

Bättre tillsammans

Vad den kombineras med

WooCommerce-synk

Parkoppla butiken via WooCommerce-integrationen så anländer kunden som pluginet loggar in med sina ordrar, inte bara ett namn.

Själva widgeten

Allt på livechattsidan — 52 språk, laddning med samtycke först, appar i chatten — är det som det här pluginet bäddar in.

Chatt endast för medlemmar

Widgetens läge för kräv inloggning går ihop med pluginets SSO, och vägrar slås på utan det — så att en kryssruta inte kan tysta chatten på din sajt.

Säkerhet & garantier

De tråkiga garantierna

Förfalskningssäker identitet

Identitetspåståenden HMAC-signeras på servern i PHP — en besökare som redigerar sidan kan inte utge sig för att vara en annan kund, eftersom signaturen inte går att verifiera.

Uppspelningsfönster: fem minuter

Tokens bär tidpunkten de utfärdades, inte en lång giltighetstid — en läckt token är värdelös inom minuter, och det finns inget långlivat att stjäla.

En ärlig reservation

Den delade secreten bor i din WordPress options-tabell, som WP-plugins inställningar gör — så behandla åtkomst till wp-admin som känslig. Vi talar hellre om var secreten ligger än låtsas att den svävar i etern.

Det ärliga finstilta

Gränser, uttalade

Ingen innehållssynk

Pluginet bär widgeten och identiteten — katalog- och ordersynk är WooCommerce-integrationens jobb, och de två går rent ihop.

Ditt origin, dina regler

Webbpush till besökare kräver fortfarande en egen push-app på din egen domän — så fungerar webbläsare, och det säger vi rakt ut.

Ingen automatisk uppdateringskanal ännu

Pluginet installeras som en zip i dag; en listning på wordpress.org med hanterade uppdateringar ligger på färdplanen. Nya versioner aviseras, de pushas inte i tysthet.

WordPress-FAQ

Raka svar

Mer finns i vår fullständiga FAQ, eller fråga oss direkt.

Två saker: bäddar in ConnectWiz chattwidget på din WordPress-sajt, och släpper in inloggade användare i chatten med HMAC-signerade SSO-tokens så att de anländer igenkända — med sin WooCommerce-orderhistorik bifogad där Woo-integrationen är inkopplad.

Nej — det lägger in samma tvåstegs async-laddare som widgeten alltid använder: ett litet script efter ditt innehåll, hela appen först vid behov. Dina Core Web Vitals förblir dina.

Ja — widgetens läge endast för medlemmar döljer startknappen för anonyma besökare, och det kan bara slås på när SSO är konfigurerat, så att en felkonfiguration inte kan tysta chatten på din sajt.

Ja — inbäddningen är ett vanligt script i sidfoten, likgiltig inför Elementor, Divi eller Gutenberg, och säker bakom helsidescacher: widgeten startar på klientsidan och SSO-tokens skapas per sidvisning för inloggade användare.

För anonyma besökare, ingenting utöver att widgeten laddas. För inloggade användare med SSO påslaget: användar-ID, e-post och visningsnamn, inne i en signerad token — inga lösenord, inga roller, ingen surfhistorik.

Ärligt inkopplat slår högljutt inkopplat.

Varje integration här beskrivs utifrån vad den faktiskt gör — riktning, ägarskap och gränser inkluderade.