PrestaShop Módulos PrestaShop

Início de Sessão sem Palavra-passe (Magic Link) PrestaShop 8 e 9

Início de sessão sem palavra-passe por ligação de e-mail segura: melhor experiência, menos pedidos de apoio

Dê aos seus clientes uma forma simples de entrar na conta: um e-mail com uma ligação única, de utilização única, com prazo de validade. Acabaram-se as palavras-passe esquecidas e as contas abandonadas. Com proteção contra scanners de e-mail, antienumeração e limitação de pedidos integradas.

PrestaShop 8 e 9 Sem palavra-passe FR / EN / ES / DE PHP 8.1+
  • Reembolso em 30 dias
  • 12 meses de atualizações
  • Suporte em 24h
www.datafirefly.com/pt/
Início de sessão sem palavra-passe por magic link no PrestaShop
v1.0.0 · atualizado 2026-05-16
O que faz

A versão curta.

01

Entrada num clique, sem palavra-passe

O cliente escreve o seu e-mail, recebe uma ligação segura, clica e fica autenticado. Nenhuma palavra-passe para escrever, memorizar ou repor. Uma poupança real de abandonos no checkout e de pedidos de apoio ligados a palavras-passe perdidas.

02

Segurança de nível bancário

Tokens de 256 bits, guardados apenas sob a forma de hash SHA-256. Ligação de utilização única, validade configurável (15 minutos por predefinição), limitação de pedidos por IP e por e-mail. Antienumeração: a resposta é idêntica quer a conta exista ou não.

03

Resistente aos scanners de e-mail

Outlook Safe Links, pré-visualização do Gmail, antivírus de empresa: todos visitam automaticamente as ligações contidas nos e-mails. O módulo usa um fluxo GET e depois POST em que só o clique real do utilizador consome o token, nunca os scanners. É o padrão usado pelo Slack, pela Notion e pela Vercel.

04

Multilingue de origem

Modelos de e-mail e interface de cliente traduzidos em francês, inglês, espanhol e alemão. O idioma do utilizador no PrestaShop determina automaticamente o idioma do e-mail. Não é necessária qualquer configuração manual.

A versão longa

Tudo o que quer saber antes de instalar.

Uma análise detalhada de como o Início de Sessão sem Palavra-passe (Magic Link) PrestaShop 8 e 9 funciona, porque o construímos assim e o raciocínio por trás das funcionalidades acima.

§ 01

Porquê substituir a palavra-passe?

Segundo os estudos de comércio eletrónico, 30 a 40 % dos carrinhos abandonados no momento da autenticação devem-se a uma palavra-passe esquecida. E cada pedido de reposição gera um e-mail, um atraso e por vezes um pedido de apoio. O magic link elimina esse atrito: o cliente escreve o seu e-mail, recebe uma ligação, clica e fica autenticado. Mais simples para ele, menos apoio para si e um percurso de compra mais rápido.

§ 02

Como funciona o módulo

Por baixo do formulário de autenticação padrão, um segundo formulário propõe a entrada por e-mail. O cliente escreve o seu endereço, um pedido AJAX gera um token aleatório de 256 bits, guarda apenas o hash SHA-256 em base de dados e envia um e-mail com o token em bruto. O cliente clica na ligação do e-mail, chega a uma página de confirmação, valida com um clique e fica autenticado na sessão do PrestaShop tal como numa entrada clássica. Os hooks de autenticação nativos são disparados, por isso todos os seus outros módulos continuam a funcionar normalmente.

§ 03

Segurança pensada para produção

O token em bruto só existe no e-mail enviado. Em base de dados, apenas o hash SHA-256 é guardado. Uma fuga da tabela não dá, portanto, nenhuma ligação utilizável. Cada token é de utilização única e é marcado como consumido assim que é usado. O prazo de validade é configurável (15 minutos por predefinição, máximo de 24 horas). Uma dupla limitação de pedidos vigia o número de pedidos por endereço IP e por conta de cliente numa hora deslizante, com valores configuráveis. E a resposta AJAX é deliberadamente genérica para impedir que um atacante distinga uma conta que existe de uma que não existe.

§ 04

O problema dos scanners de e-mail, e a solução

O Outlook com Safe Links, o Gmail com a sua pré-visualização, os antivírus de empresa e os proxies de segurança visitam automaticamente cada ligação dos e-mails recebidos para a analisar. Se o módulo consumisse o token no primeiro GET, esses scanners queimariam a ligação antes mesmo de o cliente poder clicar. O módulo usa por isso um fluxo em dois tempos: o GET mostra uma página de confirmação autónoma com um botão, e só o POST desencadeado pelo clique real consome o token. Os scanners não submetem formulários arbitrários, logo não conseguem queimar a ligação. É o padrão usado pelo Slack, pela Notion, pela Vercel e pela Auth0 nos seus magic links.

§ 05

Página de confirmação universal

A página a que o cliente chega depois de clicar na ligação é apresentada como um documento HTML5 autónomo, independente do tema do PrestaShop. Isso garante uma apresentação perfeita em qualquer tema: Classic, Hummingbird, Warehouse, MySmartBook ou personalizado. A página é sóbria, centrada, com o nome da loja no cabeçalho, um título de boas-vindas personalizado, um botão azul de validação e uma nota de segurança. Sem dependências CSS externas, sem frameworks JavaScript carregadas, apresentação instantânea.

§ 06

Multilingue automático

O módulo fornece modelos de e-mail em HTML e texto simples traduzidos em quatro idiomas: francês, inglês, espanhol e alemão. O idioma do e-mail enviado corresponde automaticamente ao idioma da conta do cliente. As cadeias de interface (formulário de pedido, página de confirmação, mensagens de erro) também são traduzidas através do sistema de tradução padrão do PrestaShop, logo personalizáveis a partir do back-office se necessário.

§ 07

Configuração no back-office e estatísticas

Uma página de configuração acessível a partir do Gestor de módulos expõe todos os parâmetros: ativação, apresentação do formulário na página de autenticação, prazo de validade, limites de pedidos, redirecionamento após a entrada. Três contadores em tempo real mostram os tokens ativos, as entradas das últimas 24 horas e as ligações emitidas. Um botão permite limpar manualmente os tokens expirados. A gravação usa um padrão POST, redirect e depois GET para evitar os falsos positivos dos classificadores de phishing como o Google Safe Browsing.