Den tekniske kandidat er klar til verificering i en development store.
Installation
Installer appen i en Shopify development store eller via det installationslink, som Saazly stiller til rådighed.
Åbn den indlejrede app i Shopify Admin. Shopify-sessionen verificeres, og installationens offline-token oprettes eller roteres.
Vælg Forbind studio. Et nyt førstepartsvindue hos Saazly kræver en administrator, der er logget ind, og viser kun aktive widgets i det valgte studio.
Vælg widget, og godkend forbindelsen.
Åbn temaeditoren via aktiveringslinket, aktivér Saazly Chat, og gem temaet.
Tilladelser og scopes
Ingen i widgetversionen. Konfigurationen bruger en tom scope-liste.
Der læses eller skrives ingen ordredata. Ordreadgang er ikke inkluderet.
Shopifys session-token identificerer butik og brugersession. Det giver aldrig i sig selv ret til at vælge et Saazly-studio.
Læste og skrevne data
Butiksdomæne og signerede sessionsclaims. På butikssiden læser widgetten en browserrapporteret indkøbskurv fra butikkens egen cart.js.
Ingen forretningsdata. Forhandleren aktiverer selv appens indlejring og gemmer Widget ID i temaindstillingen.
Butiksdomæne, krypteret offline access token, krypteret refresh token, udløbstidspunkt, studio-id og widget-id. Alle forbindelser er afgrænset til det enkelte studio.
Webhooks
Fjerner aktiv tokenadgang og markerer installationen som afinstalleret.
Verificeres og registreres. Widgetinstallationen gemmer ingen Shopify-kundeprofil.
Verificeres og registreres. Widgetinstallationen har ingen Shopify-kundeprofil, der skal slettes.
Sletter installationsposten og eventuelle fremtidige Shopify-katalogdata for det tilknyttede studio.
Opbevaring af tokens
Access token og refresh token krypteres med AES 256 GCM, før de skrives til databasen. Klienter får aldrig adgang til tokenværdier.
Offline-tokens med udløbstid roteres med refresh token fem minutter før udløb. Databasens updated_at bruges som optimistisk rotationslås.
Shopify tilbagekalder adgangen ved afinstallation. Webhooken rydder derefter begge krypterede tokenfelter og den aktive lokale adgang.
Afinstallation
Afinstaller Saazly Chat i Shopify Admin.
Shopify tilbagekalder appens adgang og sender app/uninstalled.
Saazly rydder krypterede tokens og markerer installationen som afinstalleret.
Fjern eller deaktivér Saazly Chat under App embeds, hvis temaet stadig viser en gemt indlejring.
Fejlfinding
Åbn appen igen fra Shopify Admin. Kontrollér, at tredjepartsscripts fra cdn.shopify.com ikke blokeres.
Kontrollér, at en aktiv widget er tilknyttet, at appens indlejring er aktiveret, og at temaet er gemt.
Luk forbindelsesvinduet, vælg det rette studio i Saazly, og åbn et nyt forbindelseslink fra Shopify Admin.
Send butikkens domæne, tidspunkt og fejlmeddelelse. Send aldrig tokens eller adgangskoder.