ConnectWiz + WordPress

已上線的整合

您的 WordPress 網站,裝上聊天,而且認得人

一個外掛做兩件事:把聊天元件放到您的 WordPress 網站上,並簽發帶簽章的登入 token,讓已登入的客戶在對話裡直接被認出來,不必重新註冊——訂單、歷史紀錄全都帶著。

嵌入元件,不用寫程式 帶 HMAC 簽章的 SSO 支援僅限會員模式
WordPress × ConnectWiz
偵測到已登入的客戶
已簽發帶簽章的 SSO token
對話開啟——已經被認出來
2
外掛裡的檔案數——少到可以配杯咖啡看完
300 秒
SSO token 的有效時間窗口——被攔截的 token 五分鐘就死了
1
新增的非同步 script 標籤數——這個兩段式載入器,您的 Core Web Vitals 不會發現
0
被動到的佈景主題檔案數——樣式全都留在 ConnectWiz 後台

電商

它到底能做什麼

安裝、啟用,結束

外掛會把元件程式碼放到全站——位置、顏色和行為都從 ConnectWiz 後台管理,不用碰佈景主題檔案。

用真的密碼學做的 SSO

token 在伺服器端以 HMAC 簽章——客戶偽造不了身分,元件也不會被一個改過的網頁騙到。

同一個人,兩邊都認得

WordPress/WooCommerce 帳號和對話身分會併到同一筆聯絡人上——客服看到的是那位客戶,不是一個陌生人。

僅限會員,而且安全

元件的「需要登入」模式和 SSO 是一組——而且在 SSO 還沒設好之前,它拒絕啟用,所以您不會把自己鎖在外面。

技術細節

小外掛,真密碼學

token 的確切內容

每一個 SSO token 都是一組帶簽章的配對——內容加上以您的共享密鑰簽出的 HMAC-SHA256 簽章——裡面帶著使用者 ID、電子郵件、姓名和一個時間戳。伺服器以固定時間驗證,超過 300 秒的一律拒絕。

一個 ID,兩個系統說法一致

token 的主體是 WordPress 使用者 ID——那同時也是 WooCommerce 的客戶 ID。就是這一個事實,讓 SSO 身分和訂單比對落在同一筆聯絡人上,而不是生出雙胞胎。

只在頁尾留下足跡

外掛在網站頁尾加上一支非同步 script,把您的元件金鑰放在 data 屬性裡——不阻擋渲染、後台沒有 JavaScript,也不會替您的頁面多加任何查詢。

三個設定,一個畫面

元件金鑰、API 基底網址、SSO 密鑰——整個設定介面就這些。所有視覺和行為都留在 ConnectWiz 後台,在那裡有版本,也可以預覽。

設定方式

串接方式

01

安裝外掛

上傳到 WordPress、啟用,貼上您的元件金鑰。

02

開啟 SSO

加上共享密鑰;外掛會自動為已登入的使用者簽發 token。

03

樣式從後台調

顏色、位置和行為都留在 ConnectWiz——不用動佈景主題。

搭配起來更好用

能和什麼搭配

WooCommerce 同步

把商店透過 「WooCommerce 整合」 配對起來,外掛簽進來的那位客戶就會帶著訂單出現,不只是一個名字。

元件本身

這個外掛嵌進去的,就是 「線上客服」頁面上的一切 ——52 種語言、以同意為前提的載入、對話內應用,全都在內。

僅限會員的聊天

元件的需要登入模式和外掛的 SSO 是一組,沒有它就拒絕啟用——所以一個勾選框不可能讓您網站的聊天啞掉。

安全與保證

無聊但管用的保證

偽造不了的身分

身分宣告是在伺服器端用 PHP 以 HMAC 簽章的——訪客改網頁也冒充不了別的客戶,因為簽章驗不過。

重放窗口:五分鐘

token 帶的是簽發時間,不是一個很長的到期時間——外洩的 token 幾分鐘內就沒用了,也沒有什麼長效的東西可偷。

一個誠實的但書

共享密鑰存在您 WordPress 的 options 資料表裡,就像所有 WP 外掛的設定一樣——所以請把 wp-admin 的存取權當成敏感權限看待。與其假裝密鑰飄在虛空中,我們寧可告訴您它到底放在哪。

不加修飾的細則

邊界,寫清楚

這不是內容同步

外掛負責的是元件和身分——商品目錄和訂單同步是 WooCommerce 整合的工作,兩者可以乾淨地搭在一起。

您的來源網域,您的規則

要對訪客發網頁推播,還是得在您自己的網域上有您自己的推播應用——瀏覽器就是這樣運作的,我們直說。

還沒有自動更新管道

外掛目前是以 zip 安裝的;上架 wordpress.org 並提供受管更新還在藍圖上。版本更新會公告,不會偷偷推送。

WordPress FAQ

直接的回答

更多內容見完整的 FAQ, 也可以直接聯絡我們。

兩件事:把 ConnectWiz 聊天元件嵌到您的 WordPress 網站上,並用帶 HMAC 簽章的 SSO token 讓已登入的使用者直接登入對話,一進來就被認出來——在 Woo 整合已串接的情況下,還會帶著他們的 WooCommerce 訂單紀錄。

不會——它插入的就是元件一直在用的那個兩段式非同步載入器:內容之後放一支很小的 script,完整的應用只在需要時才載。您的 Core Web Vitals 還是您的。

可以——元件的僅限會員模式會對匿名訪客隱藏啟動按鈕,而且只有在 SSO 設定好之後才能開啟,所以設定失誤不會讓您網站的聊天啞掉。

可以——嵌入的只是一支單純的頁尾 script,Elementor、Divi 或 Gutenberg 它都不在乎,在整頁快取後面也安全:元件在用戶端啟動,SSO token 則是為每一次已登入使用者的頁面瀏覽現簽的。

匿名訪客的話,除了元件載入以外什麼都不送。已登入且開啟 SSO 的使用者:使用者 ID、電子郵件和顯示名稱,包在一個帶簽章的 token 裡——沒有密碼、沒有角色、沒有瀏覽紀錄。

誠實的串接,勝過響亮的串接。

這裡的每一個整合,都照它實際的行為來描述——資料方向、歸屬權和限制,一併寫清楚。