Versão técnica candidata pronta para verificação numa development store.
Instalação
Instale a aplicação numa development store da Shopify ou através da ligação de instalação fornecida pela Saazly.
Abra a aplicação incorporada no Shopify Admin. A sessão da Shopify é verificada e o token offline da instalação é criado ou renovado.
Selecione Ligar estúdio. Uma nova janela própria da Saazly exige um administrador com sessão iniciada e apresenta apenas os widgets ativos no estúdio selecionado.
Selecione o widget e aprove a ligação.
Abra o editor de temas através da ligação de ativação, ative o Saazly Chat e guarde o tema.
Permissões e scopes
Nenhum na versão do widget. A configuração utiliza uma lista de âmbitos vazia.
Não são lidos nem escritos dados de encomendas. Não estão incluídas permissões de acesso a encomendas.
O token de sessão da Shopify identifica a loja e a sessão do utilizador. Por si só, nunca dá permissão para selecionar um estúdio da Saazly.
Dados lidos e escritos
Domínio da loja e declarações de sessão assinadas. Na página da loja, o widget lê o carrinho comunicado pelo navegador através do cart.js da própria loja.
Nenhum dado comercial. O comerciante ativa a incorporação da aplicação e guarda o Widget ID nas definições do tema.
Domínio da loja, token de acesso offline encriptado, refresh token encriptado, prazo de validade, ID do estúdio e ID do widget. Todas as ligações estão limitadas ao respetivo estúdio.
Webhooks
Remove o acesso por token ativo e assinala a instalação como desinstalada.
É verificado e registado. A instalação do widget não armazena perfis de clientes da Shopify.
É verificado e registado. A instalação do widget não contém qualquer perfil de cliente da Shopify para eliminar.
Elimina o registo da instalação e quaisquer futuros dados do catálogo da Shopify associados ao estúdio.
Armazenamento de tokens
O access token e o refresh token são encriptados com AES 256 GCM antes de serem escritos na base de dados. Os valores dos tokens nunca são disponibilizados aos clientes.
Os tokens offline com validade limitada são renovados através do refresh token cinco minutos antes de expirarem. O updated_at da base de dados é utilizado como bloqueio de rotação otimista.
A Shopify revoga o acesso quando a aplicação é desinstalada. Em seguida, o webhook limpa localmente ambos os campos de tokens encriptados e o acesso ativo.
Desinstalação
Desinstale o Saazly Chat no Shopify Admin.
A Shopify revoga o acesso da aplicação e envia app/uninstalled.
A Saazly elimina os tokens encriptados e assinala a instalação como desinstalada.
Remova ou desative o Saazly Chat em App embeds se o tema continuar a apresentar uma incorporação guardada.
Resolução de problemas
Volte a abrir a aplicação a partir do Shopify Admin. Confirme que os scripts de terceiros de cdn.shopify.com não estão bloqueados.
Confirme que está associado um widget ativo, que a incorporação da aplicação está ativa e que o tema foi guardado.
Feche a janela de ligação, selecione o estúdio correto na Saazly e abra uma nova ligação a partir do Shopify Admin.
Envie o domínio da loja, a data e hora e a mensagem de erro. Nunca envie tokens nem palavras-passe.