Tudo o que quer saber antes de instalar.
Uma análise detalhada de como o DataFirefly Social Connect para Shopware 6: Google, Apple e Facebook funciona, porque o construímos assim e o raciocínio por trás das funcionalidades acima.
Porque é que o início de sessão social muda a conversão
Segundo os estudos de comércio eletrónico, sete a oito em cada dez visitantes abandonam o registo por causa do formulário. O início de sessão social reduz esse atrito a um clique e a um consentimento junto do fornecedor. As lojas que o implementam observam tipicamente uma subida de vinte a trinta e cinco por cento na taxa de criação de conta por visita, e uma forte subida na taxa de conclusão do funil de registo em telemóvel.
Apple Sign In sem dependências externas, a sério
A maioria dos módulos de Apple Sign In do mercado inclui o firebase php-jwt ou o web-token. Este módulo faz a opção radical de implementar tudo nativamente: a assinatura ES256 do client_secret JWT é gerada com openssl_sign e uma conversão de DER para a forma JOSE R||S feita à mão. Fornece a sua chave privada .p8, o Team ID, o Key ID e o Services ID na configuração. O client_secret é gerado na hora a cada pedido, sem cache a invalidar.
A armadilha do callback Apple form_post resolvida
Quando se pede o scope name email à Apple, o callback é um POST cross-site em form_post. O cookie de sessão predefinido em SameSite Lax não é então devolvido, o que parte a validação do state CSRF na maioria das integrações. O módulo coloca um cookie de state assinado com HMAC em SameSite None à ida, e revalida-o no retorno quando o cookie de sessão não está disponível. O nome devolvido pela Apple no primeiro início de sessão é extraído do campo user do formulário e guardado.
Criação de conta conforme à arquitetura do Shopware
Sem improvisos na tabela customer. O módulo usa o AccountService loginById, o mecanismo oficial de início de sessão sem palavra-passe introduzido no Shopware 6.6. O cliente é criado com uma palavra-passe aleatória nunca reutilizada, uma saudação neutra, uma morada mínima associada ao país predefinido do canal de venda, e o duplo opt-in pode ser desativado para os emails sociais verificados.
Ligação inteligente: zero duplicados, zero perdas
Três níveis de resolução. Primeiro, pesquisa direta pelo par fornecedor e provider_user_id. Se não houver correspondência e o fornecedor certificar o email como verificado, procura de um cliente existente por email e ligação automática da identidade social a essa conta. Só em último recurso é criado um novo cliente. As encomendas existentes, os grupos de clientes e o histórico são sempre preservados.
Um verdadeiro painel analítico, e não apenas um contador
Em Clientes, na administração do Shopware, um módulo dedicado apresenta num relance os inícios de sessão e registos do período, a repartição por fornecedor (com barras de progresso nas cores oficiais), a taxa de sucesso global, os erros recentes, uma curva de evolução diária por fornecedor em linha ApexCharts, e a grelha de atividade recente com cliente e mensagem. Tudo filtrável por período (7, 30 ou 90 dias) e por canal de venda.
Segurança de nível de produção
State OAuth assinado com HMAC, PKCE S256 no Google e nonce OIDC validado do lado do servidor, appsecret_proof do Facebook forçado, assinatura Apple ES256 controlada. Os endereços IP dos eventos são transformados em hash antes de serem guardados. Um rate limiting por IP protege o fluxo de autenticação, com limiar configurável por hora. Os URLs de retorno são sanitizados para evitar qualquer redirecionamento aberto.
Multi sales channels de raiz
Todas as definições, ativação dos fornecedores, credenciais, estilo dos botões, duplo opt-in, opt-in de newsletter e rate limit, têm âmbito por canal de venda através do SystemConfigService normal. Pode ativar a Apple apenas no seu canal premium, ou o Facebook só no canal para o público geral, sem tocar no código.
Ainda não existem avaliações.