ConnectWiz + WordPress

Live na integrasyon

Ang WordPress site mo, may chat at kilala ang user

Dalawang trabaho ang ginagawa ng iisang plugin: inilalagay nito ang chat widget sa WordPress site mo, at gumagawa ito ng mga signed na sign-on token para makilala sa chat ang naka-log in na customer nang hindi na nagpaparehistro ulit — kasama ang mga order, history, at lahat.

Widget embed, walang code SSO na may HMAC signature Gumagana sa members-only mode
WordPress × ConnectWiz
Na-detect ang naka-log in na customer
Nagawa ang signed na SSO token
Bumukas ang chat — kilala na agad
2
Mga file sa plugin — sapat na maliit para ma-audit habang nagkakape
300 s
Window ng pagiging bago ng SSO token — namamatay sa loob ng limang minuto ang nahuling token
1
Async na script tag na idinagdag — ang two-stage loader na hindi mapapansin ng Core Web Vitals mo
0
Mga file ng theme na ginalaw — nasa ConnectWiz panel ang styling

E-commerce

Ano ang ginagawa nito — eksakto

I-install, i-activate, tapos

Inilalagay ng plugin ang widget snippet sa buong site — sa ConnectWiz panel pa rin pinamamahalaan ang posisyon, kulay, at kilos, hindi sa mga file ng theme.

SSO na may totoong cryptography

Sa server nilalagdaan ng HMAC ang mga token — hindi makapamemeke ng pagkakakilanlan ang customer, at hindi malilinlang ang widget ng na-edit na page.

Iisang tao, sa dalawang mundo

Naikakabit sa iisang contact ang account sa WordPress/WooCommerce at ang pagkakakilanlan sa chat — ang customer ang nakikita ng suporta, hindi estranghero.

Members-only, nang ligtas

Kapares ng SSO ang "require login" na mode ng widget — at ayaw nitong mag-activate hangga’t hindi talaga naka-configure ang SSO, kaya hindi mo maikakandado ang sarili mo sa labas.

Teknikal na detalye

Maliit na plugin, totoong cryptography

Ang token, eksakto

Signed na pares ang bawat SSO token — payload at HMAC-SHA256 signature na naka-key sa shared secret mo — na may dalang user ID, email, pangalan, at timestamp. Nagve-verify ang server sa constant time at tinatanggihan ang anumang mas luma sa 300 segundo.

Iisang ID, dalawang sistemang nagkakasundo

Ang subject ng token ay ang WordPress user ID — na siya ring WooCommerce customer ID. Dahil sa iisang katotohanang iyon, sa parehong contact napupunta ang pagkakakilanlan sa SSO at ang pagtutugma ng order, sa halip na gumawa ng kambal.

Bakas na nasa footer lang

Nagdadagdag ang plugin ng isang async script sa footer ng site, kasama ang widget key mo bilang mga data attribute — walang render-blocking, walang JavaScript sa panig ng admin, walang query na idinadagdag sa mga page mo.

Tatlong setting, iisang screen

Widget key, API base URL, SSO secret — iyan na ang buong configuration. Nasa ConnectWiz panel ang lahat ng tungkol sa itsura at kilos, kung saan may bersyon ito at puwedeng i-preview.

Pag-set up

Paano ito kumokonekta

01

I-install ang plugin

I-upload ito sa WordPress, i-activate, i-paste ang widget key mo.

02

I-enable ang SSO

Idagdag ang shared secret; kusang nilalagdaan ng plugin ang mga token para sa mga naka-log in na user.

03

I-style mula sa panel

Nasa ConnectWiz ang kulay, posisyon, at kilos — walang operasyon sa theme.

Mas mahusay kapag magkasama

Ano ang puwedeng ipares dito

Sync sa WooCommerce

Ipares ang store sa pamamagitan ng integrasyon sa WooCommerce at darating ang customer na na-sign in ng plugin nang may kasamang mga order, hindi lang pangalan.

Ang mismong widget

Ang lahat ng nasa page ng live chat — 52 wika, pag-load na pahintulot muna, mga app sa loob ng chat — ang isinasama ng plugin na ito.

Chat para sa mga miyembro lang

Kapares ng SSO ng plugin ang require-login na mode ng widget, at ayaw nitong ma-enable kung wala ito — kaya hindi mapapatahimik ng isang checkbox ang chat ng site mo.

Seguridad at mga garantiya

Ang mga boring na garantiya

Pagkakakilanlang hindi mapepeke

Sa server, sa PHP, nilalagdaan ng HMAC ang mga pahayag ng pagkakakilanlan — hindi makapagpapanggap bilang ibang customer ang bisitang nag-e-edit ng page, dahil hindi mave-verify ang signature.

Replay window: limang minuto

Oras ng pag-isyu ang dala ng mga token, hindi mahabang expiry — walang silbi ang na-leak na token sa loob ng ilang minuto, at walang pangmatagalang puwedeng nakawin.

Isang tapat na paalala

Nakatira ang shared secret sa options table ng WordPress mo, gaya ng mga setting ng mga WP plugin — kaya ituring na sensitibo ang access sa wp-admin. Mas gusto naming sabihin sa iyo kung saan nakalagay ang secret kaysa magkunwaring lumulutang ito sa hangin.

Ang fine print, walang paligoy-ligoy

Mga hangganan, tahasang sinabi

Hindi content sync

Widget at pagkakakilanlan ang dala ng plugin — trabaho ng integrasyon sa WooCommerce ang sync ng katalogo at order, at maayos silang nagkakapares.

Origin mo, patakaran mo

Kailangan pa rin ng web push para sa mga bisita ang sarili mong push app sa sarili mong domain — ganoon gumagana ang mga browser, at sinasabi namin iyon.

Wala pang auto-update channel

Ini-install ang plugin bilang zip sa ngayon; nasa roadmap ang listing sa wordpress.org na may pinamamahalaang update. Inaanunsyo ang bawat bagong bersyon, hindi tahimik na itinutulak.

FAQ sa WordPress

Diretsahang sagot

Marami pang sagot sa buong FAQ, o kaya magtanong nang direkta sa amin.

Dalawang bagay: isinasama ang ConnectWiz chat widget sa WordPress site mo, at sina-sign in sa chat ang mga naka-log in na user gamit ang mga SSO token na may HMAC signature, kaya kilala na sila pagdating — kalakip ang history ng order nila sa WooCommerce kung nakakonekta ang integrasyon sa Woo.

Hindi — isinisingit nito ang parehong two-stage async loader na laging gamit ng widget: maliit na script pagkatapos ng content mo, at ang buong app kapag kailangan lang. Sa iyo pa rin ang Core Web Vitals mo.

Oo — itinatago ng members-only na mode ng widget ang launcher mula sa mga anonymous na bisita, at maie-enable lang ito kapag naka-configure ang SSO, kaya hindi mapapatahimik ng maling configuration ang chat ng site mo.

Oo — simpleng footer script ang embed, walang pakialam kung Elementor, Divi, o Gutenberg, at ligtas sa likod ng mga full-page cache: sa client side nagbu-bootstrap ang widget, at gumagawa ng SSO token kada page view para sa mga naka-log in na user.

Para sa mga anonymous na bisita, wala maliban sa pag-load ng widget. Para sa mga naka-log in na user na naka-enable ang SSO: user ID, email, at display name, sa loob ng isang signed na token — walang password, walang role, walang browsing history.

Mas mahalaga ang tapat na koneksyon kaysa sa maingay.

Inilalarawan namin ang bawat integrasyon dito ayon sa talagang ginagawa nito — kasama ang direksyon, pagmamay-ari, at mga limitasyon.