De zip en het reproduceerbare verificatiescript zijn opgenomen in de releasekandidaat.
Installatie
Download saazly-chat.zip via het distributiekanaal dat Saazly aangeeft.
Open Plugins in WordPress Admin, kies Nieuwe plugin toevoegen en vervolgens Plugin uploaden.
Installeer het zipbestand en activeer Saazly Chat.
Open Instellingen en Saazly Chat. Plak het Widget ID uit Saazly en sla het op.
Open de openbare winkelpagina en controleer of de chatknop zichtbaar is.
Voor het lezen van bestellingen maakt een WooCommerce-beheerder een REST API-sleutel met read-rechten aan en koppelt de winkel onder Instellingen en Orderkoppelingen in Saazly.
Machtigingen en scopes
Alleen gebruikers met manage_options kunnen het Widget ID wijzigen.
De plugin heeft geen specifieke WooCommerce-rechten nodig en gebruikt geen REST API-sleutels.
De afzonderlijke serverkoppeling gebruikt een WooCommerce REST API-sleutel met read-rechten. Saazly schrijft geen bestellingen, betalingen, fulfillmentgegevens of klantgegevens.
Alleen een e-mailadres of ordernummer levert nooit een geverifieerde match op. Het ordernummer moet worden gecombineerd met een naam of e-mailadres dat overeenkomt met de bestelling bij de provider.
Gelezen en geschreven gegevens
Het opgeslagen openbare Widget ID. De instellingenpagina kan de openbare naam van de widget uit Saazly lezen.
Eén WordPress option-waarde met het openbare Widget ID.
De widget kan producten, aantallen, prijzen en valuta uit de huidige winkelwagen van de bezoeker lezen. Dit is gedragscontext en geen geverifieerde orderinformatie.
Order-id, klantvriendelijk ordernummer, bedrag, valuta, betaalstatus, fulfillmentstatus, leveringen, providertijden, gegevensbron en actualiteit worden door de serveradapter gelezen.
Webhooks
Versie 1.0.0 van de widgetplugin registreert of ontvangt geen webhooks.
De serverkoppeling registreert order.created en order.updated. Elke levering wordt geverifieerd met HMAC SHA 256, gededupliceerd aan de hand van delivery id en vergeleken met de modified-tijd van de provider.
Een ondertekende serverrun leest gewijzigde bestellingen uit WooCommerce en herstelt gemiste webhooks zonder dat oudere gebeurtenissen nieuwere gegevens overschrijven.
De geladen widget gebruikt de openbare widgetconfiguratie en chatdienst van Saazly volgens het privacybeleid van Saazly.
Tokenopslag
De widgetplugin bewaart geen access tokens, refresh tokens, API-sleutels of wachtwoorden.
Consumer key, consumer secret en webhook secret worden met AES 256 GCM versleuteld voordat ze naar de database worden geschreven. Geauthenticeerde clients hebben geen tabeltoegang tot de waarden.
Widget ID is een openbare identifier en wordt opgeslagen als een WordPress option-waarde.
De-installatie
Deactiveer Saazly Chat onder Plugins.
Verwijder de plugin als u deze volledig wilt verwijderen.
Bij verwijdering wist uninstall.php de optionsleutel saazly_chat_widget_id uit een gewone installatie, uit elke website in WordPress multisite en uit de site options van het netwerk.
Het wissen van browsergegevens wordt geregeld via het normale gegevensverwijderingsproces van Saazly en wordt niet beïnvloed door het verwijderen van de WordPress-bestanden.
De orderkoppeling wordt afzonderlijk in Saazly uitgeschakeld. Versleutelde credentials worden gewist, lokale toegang wordt geblokkeerd en geregistreerde orderwebhooks worden uit WooCommerce verwijderd wanneer de winkel reageert.
Problemen oplossen
Kopieer de volledige UUID-waarde uit Saazly. Spaties worden verwijderd, maar een onvolledige waarde wordt niet opgeslagen.
Controleer of de plugin actief is, of het Widget ID is opgeslagen en of de Content Security Policy van de pagina cdn.saazly.com toestaat.
Het Widget ID wordt ook opgeslagen als de naamcontrole tijdelijk mislukt. Controleer uitgaand HTTPS-verkeer vanaf de WordPress-server.
Controleer of de sleutel read-rechten heeft, of het HTTPS-adres exact klopt en of de systeemstatus hetzelfde websiteadres toont.
Controleer de integratiestatus in Saazly. Webhook replay is onschadelijk en reconciliation haalt bestellingen op die sinds de laatste cursor zijn gewijzigd.
Stuur het domein van de webshop, het tijdstip en de foutmelding. Stuur nooit tokens of wachtwoorden.