Technische kandidaat is klaar voor verificatie in een development store.
Installatie
Installeer de app in een Shopify development store of via de installatielink die Saazly beschikbaar stelt.
Open de embedded app in Shopify Admin. De Shopify-sessie wordt geverifieerd en het offline token van de installatie wordt aangemaakt of geroteerd.
Kies Studio koppelen. In een nieuw first-partyvenster van Saazly moet een beheerder zijn ingelogd; alleen actieve widgets in de gekozen studio worden getoond.
Kies de widget en keur de koppeling goed.
Open de thema-editor via de activeringslink, schakel Saazly Chat in en sla het thema op.
Machtigingen en scopes
Geen in de widgetversie. De configuratie gebruikt een lege scopelijst.
Er worden geen ordergegevens gelezen of geschreven. Rechten voor bestellingen zijn niet inbegrepen.
Het Shopify session token identificeert de winkel en gebruikerssessie. Het token alleen geeft nooit het recht om een Saazly-studio te kiezen.
Gelezen en geschreven gegevens
Winkeldomein en ondertekende sessieclaims. Op de winkelpagina leest de widget een door de browser gerapporteerde winkelwagen uit het eigen cart.js-bestand van de winkel.
Geen bedrijfsgegevens. De verkoper schakelt de app-embed zelf in en slaat het Widget ID op in de thema-instellingen.
Winkeldomein, versleutelhet offline access token, versleutelde refresh token, vervaltijd, studio id en widget id. Alle koppelingen zijn aan een studio gebonden.
Webhooks
Verwijdert actieve tokentoegang en markeert de installatie als gedeïnstalleerd.
Wordt geverifieerd en geregistreerd. De widgetinstallatie bewaart geen Shopify-klantprofiel.
Wordt geverifieerd en geregistreerd. De widgetinstallatie heeft geen Shopify-klantprofiel om te verwijderen.
Verwijdert het installatierecord en eventuele toekomstige Shopify-catalogusgegevens voor de gekoppelde studio.
Tokenopslag
Access token en refresh token worden met AES 256 GCM versleuteld voordat ze naar de database worden geschreven. Clients krijgen nooit tokenwaarden te zien.
Verlopende offline tokens worden met het refresh token vijf minuten voor afloop geroteerd. updated_at in de database wordt gebruikt als optimistisch rotatieslot.
Shopify trekt de toegang in wanneer de app wordt verwijderd. De webhook wist daarna beide versleutelde tokenvelden en de actieve lokale toegang.
De-installatie
Verwijder Saazly Chat via Shopify Admin.
Shopify trekt de toegang van de app in en verstuurt app/uninstalled.
Saazly wist de versleutelde tokens en markeert de installatie als gedeïnstalleerd.
Verwijder of deactiveer Saazly Chat onder App embeds als het thema nog een opgeslagen embed toont.
Problemen oplossen
Open de app opnieuw vanuit Shopify Admin. Controleer of scripts van derden via cdn.shopify.com niet worden geblokkeerd.
Controleer of er een actieve widget is gekoppeld, of de app-embed is ingeschakeld en of het thema is opgeslagen.
Sluit het koppelvenster, kies de juiste studio in Saazly en open een nieuwe koppellink vanuit Shopify Admin.
Stuur het domein van de webshop, het tijdstip en de foutmelding. Stuur nooit tokens of wachtwoorden.