ConnectWiz + WordPress

การเชื่อมต่อที่ใช้งานจริง

เว็บ WordPress ของคุณ มีแชทและรู้จักตัวตนผู้ใช้

ปลั๊กอินตัวเดียวทำสองหน้าที่: วางวิดเจ็ตแชทลงบนเว็บ WordPress ของคุณ และออกโทเค็นล็อกอินที่มีลายเซ็น ลูกค้าที่ล็อกอินอยู่แล้วจึงถูกจดจำในแชทโดยไม่ต้องสมัครใหม่ — พร้อมคำสั่งซื้อและประวัติครบ

ฝังวิดเจ็ตได้โดยไม่ต้องเขียนโค้ด SSO ที่เซ็นด้วย HMAC ใช้ร่วมกับโหมดเฉพาะสมาชิกได้
WordPress × ConnectWiz
ตรวจพบลูกค้าที่ล็อกอินอยู่
ออกโทเค็น SSO ที่มีลายเซ็นแล้ว
แชทเปิดขึ้น — ระบบรู้จักแล้ว
2
ไฟล์ในปลั๊กอิน — น้อยพอที่จะอ่านตรวจจบในกาแฟแก้วเดียว
300 วิ
หน้าต่างความสดของโทเค็น SSO — โทเค็นที่ถูกดักจับไปจะตายใน 5 นาที
1
แท็กสคริปต์แบบ async ที่เพิ่มเข้าไป — ตัวโหลดสองจังหวะที่ Core Web Vitals ของคุณไม่รู้สึก
0
ไฟล์ธีมที่ถูกแตะต้อง — การจัดหน้าตาอยู่ในแผงควบคุมของ ConnectWiz

อีคอมเมิร์ซ

ทำอะไรได้บ้าง — แบบเจาะจง

ติดตั้ง เปิดใช้ จบ

ปลั๊กอินวางสคริปต์วิดเจ็ตให้ทั้งเว็บ — ตำแหน่ง สี และพฤติกรรม ยังถูกจัดการจากแผงควบคุมของ ConnectWiz ไม่ใช่จากไฟล์ธีม

SSO ที่ใช้การเข้ารหัสจริง

โทเค็นถูกเซ็นด้วย HMAC ฝั่งเซิร์ฟเวอร์ — ลูกค้าปลอมตัวตนไม่ได้ และวิดเจ็ตไม่ถูกหลอกด้วยหน้าเว็บที่ถูกแก้

คนเดียวกัน ทั้งสองโลก

บัญชี WordPress/WooCommerce กับตัวตนในแชทเชื่อมเป็นผู้ติดต่อคนเดียว — ซัพพอร์ตเห็นลูกค้า ไม่ใช่คนแปลกหน้า

เฉพาะสมาชิก แบบปลอดภัย

โหมด "ต้องล็อกอินก่อน" ของวิดเจ็ตทำงานคู่กับ SSO — และจะไม่ยอมเปิดใช้ถ้ายังไม่ได้ตั้งค่า SSO จริง คุณจึงล็อกตัวเองออกไม่ได้

เบื้องหลังการทำงาน

ปลั๊กอินเล็ก แต่เข้ารหัสจริง

โทเค็น อธิบายให้ชัด

โทเค็น SSO แต่ละตัวเป็นคู่ที่มีลายเซ็น — payload กับลายเซ็น HMAC-SHA256 ที่ใช้ shared secret ของคุณเป็นคีย์ — บรรจุ user ID อีเมล ชื่อ และเวลาประทับ เซิร์ฟเวอร์ตรวจสอบแบบ constant time และปฏิเสธทุกอย่างที่เก่ากว่า 300 วินาที

ID เดียว สองระบบเห็นตรงกัน

subject ของโทเค็นคือ WordPress user ID ซึ่งก็คือ customer ID ของ WooCommerce ด้วย ข้อเท็จจริงข้อเดียวนี้คือเหตุผลที่ตัวตนจาก SSO และการจับคู่คำสั่งซื้อไปลงที่ผู้ติดต่อคนเดียวกัน แทนที่จะสร้างฝาแฝดขึ้นมา

รอยเท้าอยู่แค่ท้ายหน้า

ปลั๊กอินเพิ่มสคริปต์ async หนึ่งตัวที่ footer ของเว็บ พร้อมคีย์วิดเจ็ตของคุณเป็น data attribute — ไม่บล็อกการเรนเดอร์ ไม่มี JavaScript ฝั่งแอดมิน ไม่เพิ่มคิวรีลงในหน้าเว็บของคุณ

สามค่าตั้ง หน้าจอเดียว

คีย์วิดเจ็ต API base URL และ SSO secret — นั่นคือหน้าตาการตั้งค่าทั้งหมด ส่วนเรื่องหน้าตาและพฤติกรรมอยู่ในแผงควบคุมของ ConnectWiz ที่ซึ่งมันมีเวอร์ชันและพรีวิวได้

การตั้งค่า

เชื่อมต่ออย่างไร

01

ติดตั้งปลั๊กอิน

อัปโหลดขึ้น WordPress เปิดใช้งาน แล้ววางคีย์วิดเจ็ตของคุณ

02

เปิดใช้ SSO

ใส่ shared secret แล้วปลั๊กอินจะเซ็นโทเค็นให้ผู้ใช้ที่ล็อกอินอยู่โดยอัตโนมัติ

03

จัดหน้าตาจากแผงควบคุม

สี ตำแหน่ง และพฤติกรรม ยังอยู่ใน ConnectWiz — ไม่ต้องผ่าตัดธีม

ใช้ร่วมกันแล้วดีกว่า

ประกอบเข้ากับอะไรได้บ้าง

ซิงก์กับ WooCommerce

จับคู่ร้านค้าผ่านสิ่งเดียวคือ การเชื่อมต่อ WooCommerce แล้วลูกค้าที่ปลั๊กอินเซ็นชื่อเข้ามาจะมาพร้อมคำสั่งซื้อ ไม่ใช่แค่ชื่อ

ตัววิดเจ็ตเอง

ปลั๊กอินนี้ฝังทุกอย่างที่มีอยู่ในที่เดียวคือ หน้า Live Chat — 52 ภาษา การโหลดที่ขอความยินยอมก่อน และแอปในแชท — ลงไปในเว็บของคุณ

แชทเฉพาะสมาชิก

โหมดต้องล็อกอินของวิดเจ็ตทำงานคู่กับ SSO ของปลั๊กอิน และจะไม่ยอมเปิดใช้ถ้าไม่มีมัน — เช็กบ็อกซ์ตัวเดียวจึงปิดปากแชทของเว็บคุณไม่ได้

ความปลอดภัยและการรับประกัน

การรับประกันที่น่าเบื่อ

ตัวตนที่ปลอมไม่ได้

ข้อมูลยืนยันตัวตนถูกเซ็นด้วย HMAC ฝั่งเซิร์ฟเวอร์ใน PHP — ผู้เข้าชมที่แก้หน้าเว็บสวมรอยเป็นลูกค้าคนอื่นไม่ได้ เพราะลายเซ็นจะตรวจไม่ผ่าน

หน้าต่างการส่งซ้ำ: ห้านาที

โทเค็นพกเวลาที่ออกมาด้วย ไม่ใช่วันหมดอายุยาว ๆ — โทเค็นที่หลุดออกไปจึงไร้ประโยชน์ภายในไม่กี่นาที และไม่มีอะไรที่อายุยืนให้ขโมย

ข้อควรรู้หนึ่งข้อ พูดตรง

shared secret อยู่ในตาราง options ของ WordPress เหมือนค่าตั้งของปลั๊กอิน WP ทุกตัว ดังนั้นให้ถือว่าสิทธิ์เข้า wp-admin เป็นเรื่องอ่อนไหว เราอยากบอกคุณว่ากุญแจวางอยู่ตรงไหน มากกว่าจะแกล้งทำเป็นว่ามันลอยอยู่ในอากาศ

เงื่อนไขปลีกย่อยแบบพูดตรง

ขอบเขตที่ระบุไว้ชัดเจน

ไม่ใช่การซิงก์เนื้อหา

ปลั๊กอินพาวิดเจ็ตกับตัวตนมา ส่วนการซิงก์แคตตาล็อกและคำสั่งซื้อเป็นงานของการเชื่อมต่อ WooCommerce — และทั้งสองประกอบเข้ากันได้อย่างสะอาด

โดเมนของคุณ กติกาของคุณ

เว็บพุชสำหรับผู้เข้าชมยังต้องใช้แอปพุชของคุณเองบนโดเมนของคุณเอง — เบราว์เซอร์มันทำงานแบบนั้น และเราก็พูดตรง ๆ

ยังไม่มีช่องทางอัปเดตอัตโนมัติ

วันนี้ปลั๊กอินติดตั้งจากไฟล์ zip ส่วนการขึ้นทะเบียนบน wordpress.org พร้อมอัปเดตอัตโนมัติอยู่ในโรดแมป การขยับเวอร์ชันเราจะประกาศ ไม่ใช่ดันเข้าไปเงียบ ๆ

FAQ เรื่อง WordPress

คำตอบตรงไปตรงมา

อ่านเพิ่มเติมได้ที่หน้า FAQ หรือ ถามเราโดยตรง.

สองอย่าง: ฝังวิดเจ็ตแชทของ ConnectWiz ลงบนเว็บ WordPress ของคุณ และเซ็นชื่อผู้ใช้ที่ล็อกอินอยู่เข้าสู่แชทด้วยโทเค็น SSO ที่เซ็นด้วย HMAC พวกเขาจึงมาถึงแบบที่ระบบรู้จักแล้ว — พร้อมประวัติคำสั่งซื้อจาก WooCommerce แนบมาด้วย ถ้าเชื่อมต่อ Woo ไว้

ไม่ มันแทรกตัวโหลด async สองจังหวะตัวเดียวกับที่วิดเจ็ตใช้เสมอ: สคริปต์จิ๋วหลังเนื้อหาของคุณ แล้วค่อยโหลดแอปเต็มเมื่อมีคนเรียก Core Web Vitals ของคุณยังเป็นของคุณ

ได้ โหมดเฉพาะสมาชิกของวิดเจ็ตจะซ่อนปุ่มเปิดแชทจากผู้เข้าชมที่ไม่ระบุตัวตน และเปิดใช้ได้ก็ต่อเมื่อตั้งค่า SSO แล้วเท่านั้น การตั้งค่าผิดจึงปิดปากแชทของเว็บคุณไม่ได้

ได้ ตัวฝังเป็นสคริปต์ธรรมดาที่ footer ไม่สนว่าเป็น Elementor, Divi หรือ Gutenberg และปลอดภัยเมื่ออยู่หลังแคชทั้งหน้า: วิดเจ็ตบูตฝั่งไคลเอนต์ และโทเค็น SSO ถูกออกใหม่ทุกครั้งที่ผู้ใช้ที่ล็อกอินเปิดหน้า

สำหรับผู้เข้าชมที่ไม่ระบุตัวตน ไม่มีอะไรนอกจากการโหลดวิดเจ็ต สำหรับผู้ใช้ที่ล็อกอินและเปิด SSO ไว้: user ID อีเมล และชื่อที่แสดง อยู่ในโทเค็นที่มีลายเซ็น — ไม่มีรหัสผ่าน ไม่มีบทบาท ไม่มีประวัติการท่องเว็บ

เชื่อมต่ออย่างตรงไปตรงมา ดีกว่าเชื่อมต่ออย่างเอิกเกริก

การเชื่อมต่อทุกตัวที่นี่อธิบายด้วยสิ่งที่มันทำจริง — รวมถึงทิศทางข้อมูล สิทธิ์ความเป็นเจ้าของ และข้อจำกัด