电商
它到底能做什么
安装、启用,完事
插件会把挂件代码片段放到全站——位置、颜色和行为都在 ConnectWiz 面板里管,不在主题文件里。
用真密码学做的 SSO
令牌在服务端做 HMAC 签名——客户伪造不了身份,挂件也不会被一个改过的页面骗到。
一个人,两个世界
WordPress/WooCommerce 账号和聊天身份会联邦到同一条联系人上——客服看到的是这位客户,不是一个陌生人。
仅会员,但很安全
挂件的“需要登录”模式和 SSO 配套使用——而且在 SSO 真正配置好之前拒绝启用,免得你把自己锁在门外。
技术细节
小插件,真密码学
令牌,说得具体点
每一个 SSO 令牌都是一对带签名的数据——载荷,加上以你的共享密钥为键的 HMAC-SHA256 签名——里面带着用户 ID、邮箱、姓名和时间戳。服务器用恒定时间校验,超过 300 秒的一律拒绝。
一个 ID,两个系统达成一致
令牌的主体是 WordPress 用户 ID——它同时也是 WooCommerce 的客户 ID。正是这一件事,让 SSO 身份和订单匹配落在同一条联系人上,而不是造出一对双胞胎。
只在页脚留一点痕迹
插件在站点页脚加一个异步脚本,把你的挂件密钥写成 data 属性——不阻塞渲染,后台没有 JavaScript,也不给你的页面增加任何查询。
三个设置,一块屏幕
挂件密钥、API 基础地址、SSO 密钥——整个配置面就这么多。所有视觉和行为设置都留在 ConnectWiz 面板里,那里有版本,也能预览。
接入设置
连接方式
安装插件
上传到 WordPress,启用,粘上你的挂件密钥。
开启 SSO
填上共享密钥;插件会自动为已登录用户签发令牌。
在面板里调样式
颜色、位置和行为都留在 ConnectWiz——不用对主题动刀。
搭配更好用
能与什么搭配
仅会员聊天
挂件的“需要登录”模式和插件 SSO 配套使用,没有它就拒绝开启——这样一个复选框不会让你站点的聊天哑掉。
安全与保证
无聊但管用的保证
伪造不了的身份
身份声明在 PHP 里由服务端做 HMAC 签名——访客改了页面也冒充不了另一位客户,因为签名过不了。
重放窗口:五分钟
令牌带的是签发时间,不是一个很长的有效期——泄露的令牌几分钟内就没用了,也没有什么长期有效的东西可偷。
一条如实的提醒
共享密钥就存在你 WordPress 的 options 表里,WP 插件的设置都是这么存的——所以请把 wp-admin 的访问权限当成敏感权限。我们宁可告诉你密钥放在哪儿,也不假装它飘在空中。
不加粉饰的细则
边界,写清楚
这不是内容同步
插件负责挂件和身份——商品目录和订单同步是 WooCommerce 集成的活,两者能干净地配合。
你的源站,你的规则
面向访客的 Web 推送仍然需要你自己域名上的推送应用——浏览器就是这么设计的,我们直说。
暂时没有自动更新渠道
插件目前以 zip 形式安装;上架 wordpress.org 并支持托管更新还在路线图上。版本升级会公告,不会悄悄推送。