Il file zip e uno script di verifica riproducibile sono inclusi nella versione candidata.
Installazione
Scarica saazly-chat.zip dal canale di distribuzione indicato da Saazly.
Apri Plugin in WordPress Admin, seleziona Aggiungi plugin e quindi Carica plugin.
Installa il file zip e attiva Saazly Chat.
Apri Impostazioni e Saazly Chat. Incolla il Widget ID da Saazly e salva.
Apri una pagina pubblica del negozio e verifica che venga visualizzato il pulsante della chat.
Per la lettura degli ordini, un amministratore WooCommerce crea una chiave REST API con autorizzazione di lettura e collega il negozio in Impostazioni e Collegamenti ordini in Saazly.
Autorizzazioni e scope
Solo gli utenti con manage_options possono modificare il Widget ID.
Il plugin non richiede autorizzazioni WooCommerce specifiche e non utilizza chiavi REST API.
Il collegamento server separato utilizza una chiave WooCommerce REST API con autorizzazione di lettura. Saazly non scrive dati relativi a ordini, pagamenti, evasione o clienti.
L'indirizzo email o il numero d'ordine da soli non producono mai una corrispondenza verificata. Il numero d'ordine deve essere abbinato al nome o all'email che corrisponde all'ordine del provider.
Dati letti e scritti
Il Widget ID pubblico salvato. La pagina delle impostazioni può leggere da Saazly il nome pubblico del widget.
Un unico valore option di WordPress contenente il Widget ID pubblico.
Il widget può leggere prodotti, quantità, prezzo e valuta dal carrello attuale del visitatore. Si tratta di contesto comportamentale, non di dati d'ordine verificati.
L'adattatore server legge ID dell'ordine, numero d'ordine per il cliente, importo, valuta, stato del pagamento, stato dell'evasione, consegne, orari del provider, fonte e attualità dei dati.
Webhook
La versione 1.0.0 del plugin del widget non registra né riceve webhook.
Il collegamento server registra order.created e order.updated. Ogni consegna viene verificata con HMAC SHA 256, deduplicata tramite delivery id e riconciliata con l'ora modified del provider.
Un'esecuzione server firmata legge da WooCommerce gli ordini modificati e recupera i webhook mancanti, senza consentire agli eventi meno recenti di sovrascrivere dati più recenti.
Il widget caricato utilizza la configurazione pubblica del widget e il servizio chat di Saazly in conformità con l'informativa sulla privacy di Saazly.
Archiviazione dei token
Il plugin del widget non archivia token di accesso, refresh token, chiavi API o password.
Consumer key, consumer secret e webhook secret vengono crittografati con AES 256 GCM prima di essere scritti nel database. I client autenticati non hanno accesso a livello di tabella a questi valori.
Il Widget ID è un identificatore pubblico e viene salvato come valore option di WordPress.
Disinstallazione
Disattiva Saazly Chat dalla sezione Plugin.
Elimina il plugin se vuoi rimuoverlo completamente.
Al momento dell'eliminazione, uninstall.php rimuove la chiave option saazly_chat_widget_id da una normale installazione, da ogni sito in WordPress multisite e dalle site options della rete.
La cancellazione dei dati del browser è gestita dal normale processo di eliminazione dei dati di Saazly e non è influenzata dalla rimozione dei file WordPress.
Il collegamento agli ordini viene disattivato separatamente in Saazly. Le credenziali crittografate vengono cancellate, l'accesso locale viene bloccato e i webhook degli ordini registrati vengono rimossi da WooCommerce quando il negozio risponde.
Risoluzione dei problemi
Copia da Saazly l'intero valore UUID. Gli spazi vengono rimossi, ma un valore incompleto non viene salvato.
Verifica che il plugin sia attivo, che il Widget ID sia stato salvato e che la Content Security Policy della pagina consenta cdn.saazly.com.
Il Widget ID viene salvato anche se il controllo del nome non riesce temporaneamente. Verifica le connessioni HTTPS in uscita dal server WordPress.
Verifica che la chiave disponga dell'autorizzazione di lettura, che l'indirizzo HTTPS sia esatto e che lo stato del sistema mostri lo stesso indirizzo del sito.
Controlla lo stato dell'integrazione in Saazly. Il replay dei webhook è sicuro e la riconciliazione recupera gli ordini modificati dall'ultimo cursor.
Invia il dominio del negozio, l’orario e il messaggio di errore. Non inviare mai token o password.