ConnectWiz + WordPress

已上线的集成

你的 WordPress 站点,装上聊天,也认得身份

一个插件干两件事:把聊天挂件放到你的 WordPress 站点上,并签发带签名的登录令牌,让已登录的客户在聊天里直接被认出来,不用重新注册——订单、历史记录,一样不落。

挂件嵌入,不用写代码 带 HMAC 签名的 SSO 支持仅会员模式
WordPress × ConnectWiz
检测到已登录客户
已签发带签名的 SSO 令牌
聊天打开——已经被认出来
2
插件里的文件数——少到一杯咖啡的时间就能审完
300 秒
SSO 令牌的有效窗口——被截获的令牌五分钟内失效
1
新增的异步脚本标签——两段式加载器,Core Web Vitals 察觉不到
0
被改动的主题文件——样式全部留在 ConnectWiz 面板里

电商

它到底能做什么

安装、启用,完事

插件会把挂件代码片段放到全站——位置、颜色和行为都在 ConnectWiz 面板里管,不在主题文件里。

用真密码学做的 SSO

令牌在服务端做 HMAC 签名——客户伪造不了身份,挂件也不会被一个改过的页面骗到。

一个人,两个世界

WordPress/WooCommerce 账号和聊天身份会联邦到同一条联系人上——客服看到的是这位客户,不是一个陌生人。

仅会员,但很安全

挂件的“需要登录”模式和 SSO 配套使用——而且在 SSO 真正配置好之前拒绝启用,免得你把自己锁在门外。

技术细节

小插件,真密码学

令牌,说得具体点

每一个 SSO 令牌都是一对带签名的数据——载荷,加上以你的共享密钥为键的 HMAC-SHA256 签名——里面带着用户 ID、邮箱、姓名和时间戳。服务器用恒定时间校验,超过 300 秒的一律拒绝。

一个 ID,两个系统达成一致

令牌的主体是 WordPress 用户 ID——它同时也是 WooCommerce 的客户 ID。正是这一件事,让 SSO 身份和订单匹配落在同一条联系人上,而不是造出一对双胞胎。

只在页脚留一点痕迹

插件在站点页脚加一个异步脚本,把你的挂件密钥写成 data 属性——不阻塞渲染,后台没有 JavaScript,也不给你的页面增加任何查询。

三个设置,一块屏幕

挂件密钥、API 基础地址、SSO 密钥——整个配置面就这么多。所有视觉和行为设置都留在 ConnectWiz 面板里,那里有版本,也能预览。

接入设置

连接方式

01

安装插件

上传到 WordPress,启用,粘上你的挂件密钥。

02

开启 SSO

填上共享密钥;插件会自动为已登录用户签发令牌。

03

在面板里调样式

颜色、位置和行为都留在 ConnectWiz——不用对主题动刀。

搭配更好用

能与什么搭配

WooCommerce 同步

把店铺配对到 WooCommerce 集成 ——之后,插件为之登录的那位客户到达时就带着订单,而不只是一个名字。

挂件本身

这个插件嵌入的东西,全都写在这里: 在线客服页面 ——52 种语言、同意优先的加载、聊天内应用,一样不少。

仅会员聊天

挂件的“需要登录”模式和插件 SSO 配套使用,没有它就拒绝开启——这样一个复选框不会让你站点的聊天哑掉。

安全与保证

无聊但管用的保证

伪造不了的身份

身份声明在 PHP 里由服务端做 HMAC 签名——访客改了页面也冒充不了另一位客户,因为签名过不了。

重放窗口:五分钟

令牌带的是签发时间,不是一个很长的有效期——泄露的令牌几分钟内就没用了,也没有什么长期有效的东西可偷。

一条如实的提醒

共享密钥就存在你 WordPress 的 options 表里,WP 插件的设置都是这么存的——所以请把 wp-admin 的访问权限当成敏感权限。我们宁可告诉你密钥放在哪儿,也不假装它飘在空中。

不加粉饰的细则

边界,写清楚

这不是内容同步

插件负责挂件和身份——商品目录和订单同步是 WooCommerce 集成的活,两者能干净地配合。

你的源站,你的规则

面向访客的 Web 推送仍然需要你自己域名上的推送应用——浏览器就是这么设计的,我们直说。

暂时没有自动更新渠道

插件目前以 zip 形式安装;上架 wordpress.org 并支持托管更新还在路线图上。版本升级会公告,不会悄悄推送。

WordPress FAQ

直接的回答

更多内容见完整的 FAQ, 也可以直接联系我们。

两件事:在你的 WordPress 站点上嵌入 ConnectWiz 聊天挂件;用带 HMAC 签名的 SSO 令牌把已登录用户带进聊天,让他们到达时就已经被认出来——只要接上了 Woo 集成,WooCommerce 的订单历史也会一并挂上。

不会——它插入的就是挂件一直在用的那个两段式异步加载器:内容之后一个很小的脚本,完整应用只在需要时才加载。你的 Core Web Vitals 还是你的。

可以——挂件的仅会员模式会对匿名访客隐藏启动按钮,而且只有在 SSO 配置好之后才能开启,所以一次配置失误不会让你站点的聊天哑掉。

兼容——嵌入的就是一个普通的页脚脚本,对 Elementor、Divi 或 Gutenberg 一视同仁,在整页缓存后面也安全:挂件在客户端启动,SSO 令牌按每次页面浏览为已登录用户签发。

对匿名访客来说,除了挂件本身加载之外什么也不发。对开启了 SSO 的已登录用户:用户 ID、邮箱和显示名,装在一个带签名的令牌里——没有密码,没有角色,也没有浏览记录。

诚实的连接,胜过响亮的连接。

这里的每一个集成都按它实际的行为来描述——数据方向、归属权和限制,一并写清楚。