Technischer Kandidat ist zur Verifizierung in einem Development Store bereit.
Installation
Installieren Sie die App in einem Shopify-Development-Store oder über den von Saazly bereitgestellten Installationslink.
Öffnen Sie die eingebettete App im Shopify Admin. Die Shopify-Session wird verifiziert und das Offline-Token der Installation erstellt oder rotiert.
Wählen Sie Studio verbinden. In einem neuen First-Party-Fenster von Saazly muss ein Administrator angemeldet sein; angezeigt werden nur aktive Widgets im ausgewählten Studio.
Wählen Sie das Widget aus und bestätigen Sie die Verbindung.
Öffnen Sie über den Aktivierungslink den Theme-Editor, aktivieren Sie Saazly Chat und speichern Sie das Theme.
Berechtigungen und Scopes
Keine in der Widget-Version. Die Konfiguration verwendet eine leere Scope-Liste.
Es werden keine Bestelldaten gelesen oder geschrieben. Bestellberechtigungen sind nicht enthalten.
Das Shopify-Session-Token identifiziert Shop und Benutzersitzung. Es berechtigt allein niemals dazu, ein Saazly-Studio auszuwählen.
Gelesene und geschriebene Daten
Shop-Domain und signierte Session-Claims. Auf der Shop-Seite liest das Widget einen vom Browser gemeldeten Warenkorb aus der shop-eigenen cart.js.
Keine Geschäftsdaten. Der Händler aktiviert die App-Einbettung selbst und speichert die Widget-ID in den Theme-Einstellungen.
Shop-Domain, verschlüsseltes Offline-Access-Token, verschlüsseltes Refresh-Token, Ablaufzeit, Studio-ID und Widget-ID. Alle Verbindungen sind auf das jeweilige Studio beschränkt.
Webhooks
Entfernt den aktiven Token-Zugriff und markiert die Installation als deinstalliert.
Wird verifiziert und protokolliert. Die Widget-Installation speichert kein Shopify-Kundenprofil.
Wird verifiziert und protokolliert. Die Widget-Installation enthält kein zu löschendes Shopify-Kundenprofil.
Löscht den Installationsdatensatz und etwaige künftige Shopify-Katalogdaten für das verbundene Studio.
Token-Speicherung
Access-Token und Refresh-Token werden mit AES 256 GCM verschlüsselt, bevor sie in die Datenbank geschrieben werden. Clients erhalten niemals Tokenwerte.
Ablaufende Offline-Tokens werden fünf Minuten vor Ablauf mithilfe des Refresh-Tokens rotiert. Das Feld updated_at der Datenbank dient als optimistische Rotationssperre.
Shopify widerruft den Zugriff bei der Deinstallation. Anschließend löscht der Webhook beide verschlüsselten Tokenfelder sowie den lokal aktiven Zugriff.
Deinstallation
Deinstallieren Sie Saazly Chat im Shopify Admin.
Shopify widerruft den App-Zugriff und sendet app/uninstalled.
Saazly löscht die verschlüsselten Tokens und markiert die Installation als deinstalliert.
Entfernen oder deaktivieren Sie Saazly Chat unter App embeds, falls im Theme weiterhin eine gespeicherte Einbettung angezeigt wird.
Fehlerbehebung
Öffnen Sie die App erneut über Shopify Admin. Prüfen Sie, ob Drittanbieter-Skripte von cdn.shopify.com blockiert werden.
Prüfen Sie, ob ein aktives Widget verbunden, die App-Einbettung aktiviert und das Theme gespeichert ist.
Schließen Sie das Verbindungsfenster, wählen Sie in Saazly das richtige Studio und öffnen Sie über Shopify Admin einen neuen Verbindungslink.
Senden Sie uns die Domain des Shops, den Zeitpunkt und die Fehlermeldung. Senden Sie niemals Token oder Passwörter.