電商
它到底能做什麼
安裝、啟用,結束
外掛會把元件程式碼放到全站——位置、顏色和行為都從 ConnectWiz 後台管理,不用碰佈景主題檔案。
用真的密碼學做的 SSO
token 在伺服器端以 HMAC 簽章——客戶偽造不了身分,元件也不會被一個改過的網頁騙到。
同一個人,兩邊都認得
WordPress/WooCommerce 帳號和對話身分會併到同一筆聯絡人上——客服看到的是那位客戶,不是一個陌生人。
僅限會員,而且安全
元件的「需要登入」模式和 SSO 是一組——而且在 SSO 還沒設好之前,它拒絕啟用,所以您不會把自己鎖在外面。
技術細節
小外掛,真密碼學
token 的確切內容
每一個 SSO token 都是一組帶簽章的配對——內容加上以您的共享密鑰簽出的 HMAC-SHA256 簽章——裡面帶著使用者 ID、電子郵件、姓名和一個時間戳。伺服器以固定時間驗證,超過 300 秒的一律拒絕。
一個 ID,兩個系統說法一致
token 的主體是 WordPress 使用者 ID——那同時也是 WooCommerce 的客戶 ID。就是這一個事實,讓 SSO 身分和訂單比對落在同一筆聯絡人上,而不是生出雙胞胎。
只在頁尾留下足跡
外掛在網站頁尾加上一支非同步 script,把您的元件金鑰放在 data 屬性裡——不阻擋渲染、後台沒有 JavaScript,也不會替您的頁面多加任何查詢。
三個設定,一個畫面
元件金鑰、API 基底網址、SSO 密鑰——整個設定介面就這些。所有視覺和行為都留在 ConnectWiz 後台,在那裡有版本,也可以預覽。
設定方式
串接方式
安裝外掛
上傳到 WordPress、啟用,貼上您的元件金鑰。
開啟 SSO
加上共享密鑰;外掛會自動為已登入的使用者簽發 token。
樣式從後台調
顏色、位置和行為都留在 ConnectWiz——不用動佈景主題。
搭配起來更好用
能和什麼搭配
僅限會員的聊天
元件的需要登入模式和外掛的 SSO 是一組,沒有它就拒絕啟用——所以一個勾選框不可能讓您網站的聊天啞掉。
安全與保證
無聊但管用的保證
偽造不了的身分
身分宣告是在伺服器端用 PHP 以 HMAC 簽章的——訪客改網頁也冒充不了別的客戶,因為簽章驗不過。
重放窗口:五分鐘
token 帶的是簽發時間,不是一個很長的到期時間——外洩的 token 幾分鐘內就沒用了,也沒有什麼長效的東西可偷。
一個誠實的但書
共享密鑰存在您 WordPress 的 options 資料表裡,就像所有 WP 外掛的設定一樣——所以請把 wp-admin 的存取權當成敏感權限看待。與其假裝密鑰飄在虛空中,我們寧可告訴您它到底放在哪。
不加修飾的細則
邊界,寫清楚
這不是內容同步
外掛負責的是元件和身分——商品目錄和訂單同步是 WooCommerce 整合的工作,兩者可以乾淨地搭在一起。
您的來源網域,您的規則
要對訪客發網頁推播,還是得在您自己的網域上有您自己的推播應用——瀏覽器就是這樣運作的,我們直說。
還沒有自動更新管道
外掛目前是以 zip 安裝的;上架 wordpress.org 並提供受管更新還在藍圖上。版本更新會公告,不會偷偷推送。