ConnectWiz + WordPress

Інтеграція працює

Ваш сайт на WordPress — із чатом і впізнаванням клієнта

Один плагін робить дві справи: ставить віджет чату на ваш сайт WordPress і випускає підписані токени входу, щоб авторизований клієнт упізнавався в чаті без повторної реєстрації — разом із замовленнями та історією.

Вбудований віджет, без коду SSO з підписом HMAC Працює з режимом «лише для учасників»
WordPress × ConnectWiz
Виявлено авторизованого клієнта
Випущено підписаний SSO-токен
Чат відкривається — клієнта вже впізнано
2
Файли в плагіні — достатньо мало, щоб перевірити їх за кавою
300 с
Вікно свіжості SSO-токена — перехоплений токен помирає за п’ять хвилин
1
Асинхронний тег скрипта додано — двоступеневий завантажувач, якого ваші Core Web Vitals не помітять
0
Файлів теми змінено — оформлення лишається в панелі ConnectWiz

Інтернет-магазини

Що саме вміє

Встановили, увімкнули, готово

Плагін ставить фрагмент віджета на весь сайт — позиція, кольори й поведінка й далі керуються з панелі ConnectWiz, а не з файлів теми.

SSO зі справжньою криптографією

Токени підписуються HMAC на боці сервера — клієнт не підробить особу, а віджет не обдурити відредагованою сторінкою.

Одна людина в обох світах

Обліковий запис WordPress/WooCommerce і особа в чаті об’єднуються в один контакт — підтримка бачить клієнта, а не незнайомця.

Лише для учасників — безпечно

Режим віджета «вимагати вхід» працює в парі з SSO — і не вмикається, доки SSO справді не налаштовано, тож ви не замкнете двері самі собі.

Технічна частина

Малий плагін, справжня криптографія

Токен — точно

Кожен SSO-токен — це підписана пара: payload і підпис HMAC-SHA256 на вашому спільному секреті; усередині ID користувача, email, ім’я і мітка часу. Сервер перевіряє його за сталий час і відхиляє все, старше за 300 секунд.

Один ID, дві системи згодні

Суб’єкт токена — це ID користувача WordPress, він же ID клієнта WooCommerce. Саме цей один факт і робить так, що особа з SSO і зіставлення замовлень потрапляють на той самий контакт, а не створюють близнюків.

Слід лише в підвалі

Плагін додає один асинхронний скрипт у підвал сайту з вашим ключем віджета в data-атрибутах — нічого не блокує рендер, жодного JavaScript в адмінці, жодного зайвого запиту на ваших сторінках.

Три налаштування, один екран

Ключ віджета, базова адреса API, секрет SSO — ось і все, що налаштовується. Усе візуальне й поведінкове лишається в панелі ConnectWiz, де є версії та попередній перегляд.

Налаштування

Як підключається

01

Встановіть плагін

Завантажте його у WordPress, увімкніть, вставте ключ віджета.

02

Увімкніть SSO

Додайте спільний секрет — і плагін автоматично підписує токени для авторизованих користувачів.

03

Оформлюйте з панелі

Кольори, позиція й поведінка лишаються в ConnectWiz — жодних операцій на темі.

Разом краще

З чим поєднується

Синхронізація з WooCommerce

Підключити магазин допоможе інтеграція WooCommerce — і клієнт, якого плагін впускає, приходить уже із замовленнями, а не лише з ім’ям.

Сам віджет

Плагін вбудовує все, про що розповідає сторінка онлайн-чату — 52 мови, завантаження лише після згоди, застосунки всередині чату.

Чат лише для учасників

Режим віджета «вимагати вхід» працює в парі з SSO плагіна і без нього не вмикається — тож один прапорець не змусить чат вашого сайту замовкнути.

Безпека та гарантії

Нудні гарантії

Особу неможливо підробити

Твердження про особу підписуються HMAC на боці сервера в PHP — відвідувач, який редагує сторінку, не видасть себе за іншого клієнта, бо підпис не зійдеться.

Вікно повторного відтворення: п’ять хвилин

Токени несуть час випуску, а не довгий термін дії — токен, що витік, стає марним за кілька хвилин, і довговічного красти тут просто нема чого.

Одне чесне застереження

Спільний секрет живе у вашій таблиці options WordPress, як і налаштування будь-якого WP-плагіна, — тож ставтеся до доступу в wp-admin як до чутливого. Ми краще скажемо, де лежить секрет, ніж вдаватимемо, що він ширяє в ефірі.

Дрібний шрифт — без прикрас

Межі, названі прямо

Це не синхронізація контенту

Плагін несе віджет і особу — синхронізація каталогу й замовлень це робота інтеграції WooCommerce, і вони чисто поєднуються.

Ваш домен — ваші правила

Web push для відвідувачів усе одно потребує вашого власного push-застосунку на вашому власному домені — так влаштовані браузери, і ми про це кажемо.

Каналу автооновлень поки немає

Сьогодні плагін встановлюється як zip; публікація на wordpress.org із керованими оновленнями є в планах. Про нові версії ми оголошуємо, а не доставляємо їх мовчки.

FAQ про WordPress

Відповіді без води

Решту читайте в повному розділі FAQ — або напишіть нам напряму.

Дві речі: вбудовує віджет чату ConnectWiz на ваш сайт WordPress і впускає авторизованих користувачів у чат за допомогою SSO-токенів із підписом HMAC, тож вони приходять уже впізнаними — а там, де підключено інтеграцію Woo, ще й з історією замовлень WooCommerce.

Ні — він вставляє той самий двоступеневий асинхронний завантажувач, яким віджет користується завжди: крихітний скрипт після вашого контенту, повний застосунок — лише на вимогу. Ваші Core Web Vitals лишаються вашими.

Так — режим «лише для учасників» ховає кнопку чату від анонімних відвідувачів, і ввімкнути його можна лише тоді, коли налаштовано SSO, тож помилка в налаштуваннях не змусить чат вашого сайту замовкнути.

Так — вбудовується звичайний скрипт у підвалі, якому байдуже до Elementor, Divi чи Gutenberg, і він безпечний за повносторінковим кешем: віджет стартує на боці клієнта, а SSO-токени випускаються для авторизованих користувачів на кожен перегляд сторінки.

Для анонімних відвідувачів — нічого, крім самого завантаження віджета. Для авторизованих користувачів із увімкненим SSO: ID користувача, email і відображуване ім’я, всередині підписаного токена — жодних паролів, ролей чи історії переглядів.

Чесна інтеграція краща за гучну.

Кожну інтеграцію тут описано за тим, що вона насправді робить, — разом із напрямком, власністю на дані та обмеженнями.