Kandydat techniczny jest gotowy do weryfikacji w development store.
Instalacja
Zainstaluj aplikację w Shopify development store albo skorzystaj z linku instalacyjnego udostępnionego przez Saazly.
Otwórz osadzoną aplikację w Shopify Admin. Sesja Shopify zostanie zweryfikowana, a token offline instalacji utworzony lub odnowiony.
Wybierz Połącz studio. Nowe okno Saazly w domenie własnej wymaga zalogowanego administratora i wyświetla wyłącznie aktywne widżety w wybranym studio.
Wybierz widżet i zatwierdź połączenie.
Otwórz edytor motywu za pomocą linku aktywacyjnego, włącz Saazly Chat i zapisz motyw.
Uprawnienia i zakresy
Brak w wersji widżetowej. Konfiguracja korzysta z pustej listy zakresów.
Dane zamówień nie są odczytywane ani zapisywane. Uprawnienia do zamówień nie są wymagane.
Token sesji Shopify identyfikuje sklep i sesję użytkownika. Sam w sobie nigdy nie daje prawa do wyboru studia Saazly.
Odczytywane i zapisywane dane
Domena sklepu i podpisane deklaracje sesji. Na stronie sklepu widżet odczytuje zgłaszany przez przeglądarkę koszyk z własnego pliku cart.js sklepu.
Brak danych biznesowych. Sprzedawca samodzielnie aktywuje osadzenie aplikacji i zapisuje Widget ID w ustawieniach motywu.
Domena sklepu, zaszyfrowany offline access token, zaszyfrowany refresh token, czas wygaśnięcia, studio id i widget id. Wszystkie połączenia są ograniczone do konkretnego studia.
Webhooki
Usuwa aktywny dostęp za pomocą tokenu i oznacza instalację jako odinstalowaną.
Jest weryfikowany i rejestrowany. Instalacja widżetu nie przechowuje profilu klienta Shopify.
Jest weryfikowany i rejestrowany. Instalacja widżetu nie ma profilu klienta Shopify do usunięcia.
Usuwa rekord instalacji oraz ewentualne przyszłe dane katalogowe Shopify dla połączonego studia.
Przechowywanie tokenów
Access token i refresh token są szyfrowane za pomocą AES 256 GCM przed zapisaniem w bazie danych. Klienci nigdy nie otrzymują wartości tokenów.
Wygasające tokeny offline są odnawiane za pomocą refresh tokenu pięć minut przed wygaśnięciem. Pole updated_at w bazie danych służy jako optymistyczna blokada rotacji.
Shopify unieważnia dostęp podczas odinstalowania. Następnie webhook czyści oba zaszyfrowane pola tokenów i lokalny aktywny dostęp.
Odinstalowanie
Odinstaluj Saazly Chat w Shopify Admin.
Shopify unieważni dostęp aplikacji i wyśle app/uninstalled.
Saazly wyczyści zaszyfrowane tokeny i oznaczy instalację jako odinstalowaną.
Usuń lub wyłącz Saazly Chat w sekcji App embeds, jeśli motyw nadal wyświetla zapisane osadzenie.
Rozwiązywanie problemów
Ponownie otwórz aplikację z Shopify Admin. Sprawdź, czy skrypty zewnętrzne z cdn.shopify.com nie są blokowane.
Sprawdź, czy połączono aktywny widżet, osadzenie aplikacji jest włączone, a motyw został zapisany.
Zamknij okno łączenia, wybierz właściwe studio w Saazly i otwórz nowy link do połączenia z Shopify Admin.
Wyślij domenę sklepu, godzinę wystąpienia problemu i komunikat o błędzie. Nigdy nie wysyłaj tokenu ani hasła.