Versione tecnica candidata pronta per la verifica in un development store.
Installazione
Installa l'app in un Shopify development store oppure tramite il link di installazione fornito da Saazly.
Apri l'app incorporata in Shopify Admin. La sessione Shopify viene verificata e il token offline dell'installazione viene creato o ruotato.
Seleziona Collega studio. Si apre una nuova finestra proprietaria di Saazly, che richiede l'accesso come amministratore e mostra solo i widget attivi nello studio selezionato.
Seleziona il widget e approva il collegamento.
Apri l'editor del tema dal link di attivazione, attiva Saazly Chat e salva il tema.
Autorizzazioni e scope
Nessuno nella versione del widget. La configurazione utilizza un elenco di ambiti vuoto.
Non vengono letti né scritti dati degli ordini. Le autorizzazioni per gli ordini non sono incluse.
Il token di sessione Shopify identifica il negozio e la sessione utente. Da solo non autorizza mai la scelta di uno studio Saazly.
Dati letti e scritti
Dominio del negozio e dichiarazioni di sessione firmate. Sul sito del negozio, il widget legge dal cart.js del negozio il carrello segnalato dal browser.
Nessun dato aziendale. Il commerciante attiva personalmente l'incorporamento dell'app e salva il Widget ID nelle impostazioni del tema.
Dominio del negozio, token di accesso offline crittografato, refresh token crittografato, scadenza, ID dello studio e ID del widget. Tutti i collegamenti sono circoscritti allo studio.
Webhook
Rimuove l'accesso tramite token attivo e contrassegna l'installazione come disinstallata.
La richiesta viene verificata e registrata. L'installazione del widget non archivia profili cliente Shopify.
La richiesta viene verificata e registrata. L'installazione del widget non contiene profili cliente Shopify da cancellare.
Elimina il record dell'installazione ed eventuali futuri dati del catalogo Shopify relativi allo studio collegato.
Archiviazione dei token
Il token di accesso e il refresh token vengono crittografati con AES 256 GCM prima di essere scritti nel database. I valori dei token non vengono mai forniti ai client.
I token offline in scadenza vengono ruotati tramite refresh token cinque minuti prima della scadenza. Il campo updated_at del database funge da blocco ottimistico per la rotazione.
Shopify revoca l'accesso al momento della disinstallazione. Il webhook cancella quindi entrambi i campi dei token crittografati e l'accesso attivo locale.
Disinstallazione
Disinstalla Saazly Chat da Shopify Admin.
Shopify revoca l'accesso dell'app e invia app/uninstalled.
Saazly cancella i token crittografati e contrassegna l'installazione come disinstallata.
Rimuovi o disattiva Saazly Chat nella sezione App embeds se il tema mostra ancora un incorporamento salvato.
Risoluzione dei problemi
Riapri l'app da Shopify Admin. Verifica che gli script di terze parti provenienti da cdn.shopify.com non siano bloccati.
Verifica che sia collegato un widget attivo, che l'incorporamento dell'app sia attivo e che il tema sia stato salvato.
Chiudi la finestra di collegamento, seleziona lo studio corretto in Saazly e apri un nuovo link di collegamento da Shopify Admin.
Invia il dominio del negozio, l’orario e il messaggio di errore. Non inviare mai token o password.