ConnectWiz + WordPress

فعال انٹیگریشن

آپ کی WordPress سائٹ — چیٹ کے ساتھ، اور شناخت پہچانتی ہوئی

ایک ہی پلگ ان دو کام کرتا ہے: آپ کی WordPress سائٹ پر چیٹ وجٹ لگاتا ہے، اور دستخط شدہ سائن آن ٹوکن بناتا ہے تاکہ لاگ ان گاہک چیٹ میں دوبارہ رجسٹر ہوئے بغیر پہچان لیا جائے — آرڈر، تاریخ، سب کچھ ساتھ۔

وجٹ لگ جاتا ہے، کوڈ کے بغیر HMAC سے دستخط شدہ SSO صرف اراکین والے موڈ کے ساتھ بھی چلتا ہے
WordPress × ConnectWiz
لاگ ان گاہک پہچان لیا گیا
دستخط شدہ SSO ٹوکن بن گیا
چیٹ کھلتی ہے — پہچان پہلے ہی ہو چکی
2
پلگ ان میں فائلیں — اتنی کم کہ چائے کے وقفے میں جانچ لی جائیں
300 سیکنڈ
SSO ٹوکن کی تازگی کا وقفہ — پکڑا گیا ٹوکن پانچ منٹ میں مر جاتا ہے
1
شامل ہونے والا async script ٹیگ — دو مرحلوں والا لوڈر، جس کی آپ کے Core Web Vitals کو خبر بھی نہیں ہوگی
0
چھیڑی گئی تھیم فائلیں — ظاہری ترتیب ConnectWiz کے پینل ہی میں رہتی ہے

ای کامرس

یہ کیا کرتا ہے — بالکل ٹھیک ٹھیک

انسٹال کریں، فعال کریں، بس

پلگ ان وجٹ کا ٹکڑا پوری سائٹ پر لگا دیتا ہے — جگہ، رنگ اور رویہ ConnectWiz کے پینل سے سنبھالے جاتے ہیں، تھیم کی فائلوں سے نہیں۔

SSO، اصل خفیہ نگاری کے ساتھ

ٹوکن سرور کی طرف HMAC سے دستخط ہوتے ہیں — نہ کوئی گاہک جعلی شناخت بنا سکتا ہے، نہ بدلے ہوئے صفحے سے وجٹ کو دھوکا دیا جا سکتا ہے۔

ایک شخص، دونوں جہان

WordPress/WooCommerce کا کھاتہ اور چیٹ کی شناخت ایک ہی رابطے پر جڑ جاتے ہیں — سپورٹ کو گاہک نظر آتا ہے، کوئی اجنبی نہیں۔

صرف اراکین، مگر محفوظ طریقے سے

وجٹ کا "لاگ ان لازمی" موڈ SSO کے ساتھ چلتا ہے — اور جب تک SSO واقعی ترتیب نہ دیا گیا ہو، فعال ہونے سے انکار کر دیتا ہے، تاکہ آپ خود اپنے آپ کو باہر نہ کر بیٹھیں۔

تکنیکی پہلو

چھوٹا پلگ ان، اصل خفیہ نگاری

ٹوکن، بالکل ٹھیک ٹھیک

ہر SSO ٹوکن ایک دستخط شدہ جوڑا ہے — ڈیٹا اور آپ کی مشترکہ خفیہ کلید سے بنا HMAC-SHA256 دستخط — جس میں user ID، ای میل، نام اور وقت ہوتا ہے۔ سرور اسے مستقل وقت میں جانچتا ہے اور 300 سیکنڈ سے پرانی ہر چیز رد کر دیتا ہے۔

ایک ID، دو نظاموں کا اتفاق

ٹوکن کا موضوع WordPress کی user ID ہے — اور یہی WooCommerce کی customer ID بھی ہے۔ بس اسی ایک بات کی وجہ سے SSO کی شناخت اور آرڈر کی جوڑ ایک ہی رابطے پر آتے ہیں، دو جڑواں نہیں بناتے۔

صرف فوٹر تک محدود

پلگ ان سائٹ کے فوٹر میں ایک async script شامل کرتا ہے، جس میں آپ کی وجٹ کلید data attributes کے طور پر ہوتی ہے — نہ رینڈرنگ رکتی ہے، نہ ایڈمن کی طرف کوئی JavaScript آتی ہے، نہ آپ کے صفحوں پر کوئی نئی کوئری لگتی ہے۔

تین ترتیبیں، ایک اسکرین

وجٹ کلید، API کا بنیادی URL، اور SSO کی خفیہ کلید — پوری ترتیب بس اتنی ہے۔ دیکھنے اور رویے سے متعلق ہر چیز ConnectWiz کے پینل میں رہتی ہے، جہاں اس کے ورژن بھی بنتے ہیں اور پیش نظارہ بھی ہوتا ہے۔

سیٹ اپ

یہ کیسے جڑتا ہے

01

پلگ ان انسٹال کرنا

اسے WordPress پر اپ لوڈ کریں، فعال کریں، اور اپنی وجٹ کلید چسپاں کر دیں۔

02

SSO فعال کرنا

مشترکہ خفیہ کلید شامل کریں؛ پلگ ان لاگ ان صارفین کے ٹوکن خود بخود دستخط کر دیتا ہے۔

03

ظاہری ترتیب پینل سے

رنگ، جگہ اور رویہ ConnectWiz ہی میں رہتے ہیں — تھیم کی چیر پھاڑ کی ضرورت نہیں۔

ساتھ بہتر

کس کے ساتھ مل کر چلتا ہے

WooCommerce سنک

دکان یہاں سے جوڑیں: WooCommerce انٹیگریشن — اور پلگ ان جس گاہک کو سائن ان کراتا ہے، وہ صرف نام نہیں، اپنے آرڈر بھی ساتھ لے کر آتا ہے۔

خود وہ وجٹ

جو کچھ یہاں لکھا ہے: لائیو چیٹ کا صفحہ — 52 زبانیں، رضامندی کے بعد لوڈنگ، چیٹ کے اندر ایپس — وہی سب یہ پلگ ان آپ کی سائٹ پر لگا دیتا ہے۔

صرف اراکین کی چیٹ

وجٹ کا لاگ ان لازمی موڈ پلگ ان کے SSO کے ساتھ چلتا ہے، اور اس کے بغیر فعال ہونے سے انکار کر دیتا ہے — تاکہ ایک خانہ نشان زد کرنے سے آپ کی سائٹ کی چیٹ خاموش نہ ہو جائے۔

تحفظ اور ضمانتیں

بورنگ ضمانتیں

جعل سازی سے محفوظ شناخت

شناخت کے دعوے سرور کی طرف PHP میں HMAC سے دستخط ہوتے ہیں — صفحہ بدلنے والا کوئی آنے والا کسی دوسرے گاہک کا روپ نہیں دھار سکتا، کیونکہ دستخط جانچ میں پورا نہیں اترے گا۔

دہرانے کا وقفہ: پانچ منٹ

ٹوکن اپنے جاری ہونے کا وقت رکھتے ہیں، کوئی لمبی میعاد نہیں — لیک ہوا ٹوکن چند منٹ میں بے کار ہو جاتا ہے، اور چرانے کے لیے کوئی دیرپا چیز ہوتی ہی نہیں۔

ایک کھری وضاحت

مشترکہ خفیہ کلید آپ کے WordPress کے options ٹیبل میں رہتی ہے، جیسے WP پلگ ان کی ساری ترتیبیں رہتی ہیں — اس لیے wp-admin کی رسائی کو حساس سمجھیں۔ ہم یہ بتانا بہتر سمجھتے ہیں کہ خفیہ کلید کہاں پڑی ہے، بجائے اس کے کہ ظاہر کریں وہ ہوا میں معلق ہے۔

باریک حروف، بغیر لگی لپٹی

حدود، صاف صاف لکھی ہوئی

یہ مواد کا سنک نہیں

پلگ ان وجٹ اور شناخت لاتا ہے — کیٹلاگ اور آرڈر کا سنک WooCommerce انٹیگریشن کا کام ہے، اور دونوں صاف ستھرے طریقے سے ساتھ چلتے ہیں۔

آپ کا ڈومین، آپ کے اصول

آنے والوں کے لیے ویب push آج بھی آپ کے اپنے ڈومین پر آپ ہی کی push ایپ مانگتا ہے — براؤزر ایسے ہی چلتے ہیں، اور ہم یہ کہہ دیتے ہیں۔

خودکار اپ ڈیٹ کا راستہ ابھی نہیں

پلگ ان آج ایک zip کی صورت انسٹال ہوتا ہے؛ منظم اپ ڈیٹس کے ساتھ wordpress.org پر فہرست بندی روڈ میپ پر ہے۔ نئے ورژن کا اعلان کیا جاتا ہے، چپ چاپ بھیجا نہیں جاتا۔

WordPress سے متعلق عام سوالات

سیدھے جواب

مزید تفصیل یہاں ہے: عام سوالات، یا ہم سے براہ راست پوچھیں۔

دو کام: آپ کی WordPress سائٹ پر ConnectWiz کا چیٹ وجٹ لگاتا ہے، اور لاگ ان صارفین کو HMAC سے دستخط شدہ SSO ٹوکن کے ذریعے چیٹ میں سائن ان کراتا ہے، تاکہ وہ پہچانے ہوئے آئیں — اور جہاں Woo انٹیگریشن جڑی ہو، وہاں ان کی WooCommerce آرڈر تاریخ بھی ساتھ آئے۔

نہیں — یہ وہی دو مرحلوں والا async لوڈر ڈالتا ہے جو وجٹ ہمیشہ استعمال کرتا ہے: آپ کے مواد کے بعد ایک ننھا script، اور پوری ایپ صرف مانگنے پر۔ آپ کے Core Web Vitals آپ ہی کے رہتے ہیں۔

جی ہاں — وجٹ کا صرف اراکین والا موڈ گمنام آنے والوں سے لانچر چھپا دیتا ہے، اور یہ صرف تب فعال ہوتا ہے جب SSO ترتیب دیا گیا ہو، تاکہ کوئی غلط ترتیب آپ کی سائٹ کی چیٹ خاموش نہ کر دے۔

جی ہاں — یہ فوٹر میں ایک سادہ script ہے، جسے Elementor، Divi یا Gutenberg سے کوئی غرض نہیں، اور پورے صفحے کی کیش کے پیچھے بھی محفوظ ہے: وجٹ کلائنٹ کی طرف شروع ہوتا ہے اور لاگ ان صارفین کے SSO ٹوکن ہر صفحہ کھلنے پر نئے بنتے ہیں۔

گمنام آنے والوں کے لیے وجٹ کے لوڈ ہونے سے آگے کچھ نہیں۔ SSO فعال ہونے کی صورت میں لاگ ان صارفین کے لیے: user ID، ای میل اور دکھائی جانے والا نام — ایک دستخط شدہ ٹوکن کے اندر۔ نہ پاس ورڈ، نہ کردار، نہ براؤزنگ کی تاریخ۔

ایمانداری سے جڑنا، شور مچا کر جڑنے سے بہتر ہے۔

یہاں ہر انٹیگریشن اسی سے بیان ہوا ہے جو وہ واقعی کرتا ہے — سمت، ملکیت اور حدود سمیت۔