Shopware Marketing & promoties

DataFirefly Social Connect Shopware 6: Google, Apple en Facebook

Google, Apple en Facebook in één klik op Shopware 6, met een analytisch dashboard geïntegreerd in de admin.

De sociale login die de wrijving bij de registratie op uw Shopware 6 vermindert, zonder externe afhankelijkheid. Google OpenID Connect met PKCE en validatie van de nonce, Apple Sign In met ES256-ondertekening van het client_secret JWT die native in PHP wordt gegenereerd uit uw .p8 sleutel, en Facebook Graph API v21 met appsecret_proof. Klantaanmaak zonder wachtwoord via AccountService loginById, automatische koppeling aan een bestaand account via geverifieerd e-mailadres, ontkoppelen vanaf de profielpagina. Een volledig analytisch dashboard is in de admin geïntegreerd onder Klanten: logins, registraties, koppelingen, slaagpercentage, verdeling per provider, dagelijkse curve en recente activiteit, filterbaar per periode en per verkoopkanaal.

Shopware 6.6 en 6.7 OAuth 2 en OpenID Connect Native Apple ES256 zonder lib Multi sales channels FR / EN / DE / ES / IT AVG-compatibel
  • 30 dagen geld terug
  • 12 maanden updates
  • Support binnen 24 uur
www.datafirefly.com/nl/
Sociale login met Google, Apple en Facebook in de Shopware 6 checkout
v1.0.1 · bijgewerkt 2026-06-08
Wat het doet

De korte versie.

01

3 premium providers, nul afhankelijkheden

Google OpenID Connect met PKCE en validatie van de nonce. Apple Sign In met ES256-ondertekening van het client_secret JWT native gegenereerd uit de .p8, zonder enige externe bibliotheek. Facebook Graph API v21 met actieve appsecret_proof.

02

Accountaanmaak zonder wachtwoord

Inloggen via AccountService loginById van Shopware, zonder een wachtwoord aan te raken. Neutrale aanhef, minimaal adres, double opt-in uitschakelbaar voor geverifieerde sociale e-mailadressen.

03

Slimme automatische koppeling

Wanneer een provider een geverifieerd e-mailadres teruggeeft dat overeenkomt met een bestaande klant, wordt de sociale identiteit aan dat account gekoppeld in plaats van een dubbel aan te maken. Zo blijft de bestelhistoriek behouden.

04

Geïntegreerd analytisch dashboard

Onder Klanten in de admin: KPI's (logins, registraties, koppelingen, slaagpercentage, fouten), verdeling per provider, dagelijkse curve en raster met recente activiteit. Filterbaar per periode en per verkoopkanaal.

05

Configuratie per verkoopkanaal

Activering van de providers, inloggegevens, knopstijl, nieuwsbrief opt-in, rate limit per IP: elke instelling is gescoped op het verkoopkanaal.

06

Accountbeheer aan de klantzijde

Apart blok op de profielpagina van de storefront: lijst van de gekoppelde providers, knop Ontkoppelen per identiteit, en knoppen om een nieuwe provider te koppelen. Conform de AVG-vereisten.

De lange versie

Alles wat u wilt weten voordat u installeert.

Een gedetailleerde blik op hoe DataFirefly Social Connect Shopware 6: Google, Apple en Facebook werkt, waarom we het zo gebouwd hebben en de gedachte achter de bovenstaande functies.

§ 01

Waarom sociale login de conversie verandert

Volgens e-commerce onderzoek haakt zeven tot acht op de tien bezoekers af bij de registratie vanwege het formulier. Sociale login herleidt die wrijving tot één klik en een toestemming bij de provider. Webshops die dit uitrollen zien doorgaans een stijging van twintig tot vijfendertig procent van het aantal aangemaakte accounts per bezoek, en een sterk hoger voltooiingspercentage van de registratiefunnel op mobiel.

§ 02

Apple Sign In zonder externe afhankelijkheid, echt waar

De meeste Apple Sign In modules op de markt leveren firebase php-jwt of web-token mee. Deze module maakt de radicale keuze om alles native te implementeren: de ES256-ondertekening van het client_secret JWT wordt gegenereerd via openssl_sign met een handmatige conversie van DER naar de JOSE-vorm R||S. U levert uw privésleutel .p8, uw Team ID, uw Key ID en uw Services ID aan in de configuratie. Het client_secret wordt bij elk verzoek ter plekke gegenereerd, zonder cache om ongeldig te maken.

§ 03

De valkuil van de Apple form_post callback opgelost

Wanneer u de scope name email bij Apple aanvraagt, is de callback een cross-site POST in form_post. Het standaard sessiecookie in SameSite Lax wordt dan niet teruggestuurd, wat bij de meeste integraties de validatie van de CSRF state breekt. De module plaatst bij het vertrek een met HMAC ondertekend state-cookie in SameSite None, en valideert dat bij de terugkeer opnieuw wanneer het sessiecookie niet beschikbaar is. De naam die Apple bij de eerste login teruggeeft wordt uit het veld user van het formulier gehaald en bewaard.

§ 04

Accountaanmaak conform de Shopware-architectuur

Geen geknutsel aan de customer tabel. De module gebruikt AccountService loginById, het officiële mechanisme voor inloggen zonder wachtwoord dat in Shopware 6.6 is ingevoerd. De klant wordt aangemaakt met een willekeurig wachtwoord dat nooit wordt hergebruikt, een neutrale aanhef, een minimaal adres gekoppeld aan het standaardland van het verkoopkanaal, en de double opt-in kan worden uitgeschakeld voor geverifieerde sociale e-mailadressen.

§ 05

Slimme koppeling: nul dubbels, nul verlies

Drie resolutieniveaus. Eerst een directe lookup op het paar provider en provider_user_id. Zo niet, en als de provider het e-mailadres als geverifieerd bevestigt, een zoekopdracht naar een bestaande klant op e-mailadres en een automatische koppeling van de sociale identiteit aan dat account. Pas in laatste instantie het aanmaken van een nieuwe klant. De bestaande bestellingen, de klantengroepen en de historiek blijven altijd behouden.

§ 06

Een echt analytisch dashboard, niet zomaar een teller

Onder Klanten in de Shopware-admin toont een aparte module in één oogopslag de logins en registraties over de periode, de verdeling per provider (met voortgangsbalken in de officiële kleuren), het globale slaagpercentage, de recente fouten, een dagelijkse evolutiecurve per provider in een ApexCharts lijn, en het raster met recente activiteit met de klant en het bericht. Alles is filterbaar per periode (7, 30 of 90 dagen) en per verkoopkanaal.

§ 07

Beveiliging op productieniveau

Met HMAC ondertekende OAuth state, PKCE S256 op Google en een OIDC nonce die aan de serverzijde wordt gevalideerd, verplichte appsecret_proof bij Facebook, beheerste ES256-ondertekening bij Apple. De IP-adressen van de gebeurtenissen worden gehasht voordat ze worden opgeslagen. Een rate limiting per IP beschermt de authenticatieflow, met een instelbare drempel per uur. De terugkeer-URL's worden gesaneerd om elke open redirect te vermijden.

§ 08

Native multi sales channels

Alle instellingen, activering van de providers, inloggegevens, knopstijl, double opt-in, nieuwsbrief opt-in en rate limit, zijn via de standaard SystemConfigService op het verkoopkanaal gescoped. U kunt Apple alleen op uw premiumkanaal activeren, of Facebook alleen op het consumentenkanaal, zonder de code aan te raken.