La version technique candidate est prête à être vérifiée dans une development store.
Installation
Installez l’application dans une Shopify development store ou à l’aide du lien d’installation fourni par Saazly.
Ouvrez l’application intégrée dans Shopify Admin. La session Shopify est vérifiée et le jeton hors ligne de l’installation est créé ou renouvelé.
Sélectionnez Connecter le studio. Une nouvelle fenêtre propriétaire de Saazly exige la connexion d’un administrateur et affiche uniquement les widgets actifs du studio sélectionné.
Sélectionnez le widget et approuvez la connexion.
Ouvrez l’éditeur de thème depuis le lien d’activation, activez Saazly Chat et enregistrez le thème.
Autorisations et scopes
Aucune dans la version du widget. La configuration utilise une liste de portées vide.
Aucune donnée de commande n’est lue ni écrite. Les autorisations liées aux commandes ne sont pas incluses.
Le jeton de session Shopify identifie la boutique et la session utilisateur. À lui seul, il ne permet jamais de sélectionner un studio Saazly.
Données lues et écrites
Le domaine de la boutique et les informations de session signées. Sur la boutique, le widget lit le panier communiqué par le navigateur depuis le fichier cart.js de la boutique.
Aucune donnée commerciale. Le marchand active lui-même l’intégration de l’application et enregistre le Widget ID dans les paramètres du thème.
Le domaine de la boutique, le jeton d’accès hors ligne chiffré, le jeton d’actualisation chiffré, la date d’expiration, l’identifiant du studio et l’identifiant du widget. Toutes les connexions sont limitées au studio concerné.
Webhooks
Supprime l’accès actif par jeton et marque l’installation comme désinstallée.
La demande est vérifiée et enregistrée. L’installation du widget ne conserve aucun profil client Shopify.
La demande est vérifiée et enregistrée. L’installation du widget ne contient aucun profil client Shopify à supprimer.
Supprime l’enregistrement de l’installation ainsi que toute future donnée de catalogue Shopify associée au studio connecté.
Stockage des tokens
Le jeton d’accès et le jeton d’actualisation sont chiffrés avec AES 256 GCM avant leur enregistrement dans la base de données. Les clients n’ont jamais accès à la valeur des jetons.
Les jetons hors ligne arrivant à expiration sont renouvelés au moyen du jeton d’actualisation cinq minutes avant leur échéance. Le champ updated_at de la base de données sert de verrou optimiste pour le renouvellement.
Shopify révoque l’accès lors de la désinstallation. Le webhook efface ensuite les deux champs de jetons chiffrés et désactive l’accès local.
Désinstallation
Désinstallez Saazly Chat dans Shopify Admin.
Shopify révoque l’accès de l’application et envoie app/uninstalled.
Saazly efface les jetons chiffrés et marque l’installation comme désinstallée.
Supprimez ou désactivez Saazly Chat dans App embeds si le thème affiche encore une intégration enregistrée.
Dépannage
Rouvrez l’application depuis Shopify Admin. Vérifiez que les scripts tiers provenant de cdn.shopify.com ne sont pas bloqués.
Vérifiez qu’un widget actif est connecté, que l’intégration de l’application est activée et que le thème a bien été enregistré.
Fermez la fenêtre de connexion, sélectionnez le bon studio dans Saazly, puis ouvrez un nouveau lien de connexion depuis Shopify Admin.
Envoyez le domaine de la boutique, l’heure et le message d’erreur. N’envoyez jamais de token ni de mot de passe.