PrestaShop Bezpieczeństwo i ochrona

Logowanie bez hasła (Magic Link) PrestaShop 8 i 9

Logowanie bez hasła przez bezpieczny link e-mail: lepszy UX, mniej zgłoszeń do wsparcia

Daj swoim klientom prosty sposób logowania: e-mail z jednorazowym, wygasającym linkiem. Koniec z zapomnianymi hasłami i porzuconymi kontami. Z wbudowaną ochroną przed skanerami e-mail, ochroną przed enumeracją i rate limitingiem.

PrestaShop 8 i 9 Bez hasła FR / EN / ES / DE PHP 8.1+
  • Zwrot w 30 dni
  • 12 miesięcy aktualizacji
  • Wsparcie 24 h
www.datafirefly.com/pl/
Logowanie bez hasła przez magiczny link w PrestaShop
v1.0.0 · zaktualizowano 2026-05-16
Co robi

W skrócie.

01

Logowanie jednym kliknięciem, bez hasła

Klient wpisuje swój e-mail, otrzymuje bezpieczny link, klika i jest zalogowany. Żadnego hasła do wpisania, zapamiętania czy resetowania. Realna oszczędność na porzuceniach w checkoucie i na zgłoszeniach do wsparcia związanych z utratą hasła.

02

Bezpieczeństwo na poziomie bankowym

Tokeny 256-bitowe przechowywane wyłącznie jako hash SHA-256. Link jednorazowy, konfigurowalne wygaśnięcie (domyślnie 15 minut), rate limiting per IP i per e-mail. Ochrona przed enumeracją: odpowiedź jest identyczna niezależnie od tego, czy konto istnieje.

03

Odporny na skanery e-mail

Outlook Safe Links, podgląd Gmaila, firmowe antywirusy: wszystkie automatycznie odwiedzają linki w e-mailach. Moduł używa przepływu GET, potem POST, w którym token zużywa wyłącznie realne kliknięcie użytkownika, nigdy skaner. Wzorzec używany przez Slack, Notion i Vercel.

04

Wielojęzyczność w standardzie

Szablony e-mail i interfejs klienta przetłumaczone na francuski, angielski, hiszpański i niemiecki. Język użytkownika PrestaShop automatycznie określa język e-maila. Żadna ręczna konfiguracja nie jest potrzebna.

Wersja pełna

Wszystko, co warto wiedzieć, zanim zainstalujesz.

Szczegółowe spojrzenie na to, jak działa Logowanie bez hasła (Magic Link) PrestaShop 8 i 9, dlaczego zbudowaliśmy go w ten sposób i jaka myśl stoi za powyższymi funkcjami.

§ 01

Po co zastępować hasło?

Według badań e-commerce od 30 do 40 procent koszyków porzuconych na etapie logowania odpada z powodu zapomnianego hasła. Każde żądanie resetu generuje e-mail, opóźnienie, czasem zgłoszenie do wsparcia. Magic link usuwa to tarcie: klient wpisuje e-mail, dostaje link, klika i jest zalogowany. Prościej dla niego, mniej wsparcia dla Ciebie i szybsza ścieżka zamówienia.

§ 02

Jak działa moduł

Pod standardowym formularzem logowania drugi formularz proponuje logowanie przez e-mail. Klient wpisuje adres, żądanie AJAX generuje losowy token 256-bitowy, zapisuje w bazie wyłącznie jego hash SHA-256 i wysyła e-mail z surowym tokenem. Klient klika link w e-mailu, trafia na stronę potwierdzenia, zatwierdza jednym kliknięciem i zostaje uwierzytelniony w sesji PrestaShop jak przy klasycznym logowaniu. Natywne hooki uwierzytelniania są wyzwalane, więc wszystkie Twoje pozostałe moduły działają dalej normalnie.

§ 03

Bezpieczeństwo zaprojektowane pod produkcję

Surowy token istnieje wyłącznie w wysłanym e-mailu. W bazie zapisany jest tylko hash SHA-256. Wyciek tabeli nie daje więc żadnego użytecznego linku. Każdy token jest jednorazowy i oznaczany jako zużyty w momencie użycia. Czas ważności jest konfigurowalny (domyślnie 15 minut, maksymalnie 24 godziny). Podwójny rate limiting kontroluje liczbę żądań per adres IP i per konto klienta w ruchomym oknie godzinnym, z konfigurowalnymi wartościami. Odpowiedź AJAX jest celowo ogólna, aby uniemożliwić atakującemu odróżnienie konta istniejącego od nieistniejącego.

§ 04

Problem skanerów e-mail i jego rozwiązanie

Outlook z Safe Links, Gmail ze swoim podglądem, firmowe antywirusy i proxy bezpieczeństwa automatycznie odwiedzają każdy link w odebranych e-mailach, aby go przeskanować. Gdyby moduł zużywał token przy pierwszym GET, te skanery spalałyby link, zanim klient zdążyłby kliknąć. Moduł stosuje więc przepływ dwuetapowy: GET wyświetla samodzielną stronę potwierdzenia z przyciskiem, a token zużywa wyłącznie POST wywołany realnym kliknięciem. Skanery nie wysyłają dowolnych formularzy, więc nie mogą spalić linku. To wzorzec używany przez Slack, Notion, Vercel i Auth0 w ich magic linkach.

§ 05

Uniwersalna strona potwierdzenia

Strona, na którą trafia klient po kliknięciu linku, jest renderowana jako samodzielny dokument HTML5, niezależny od motywu PrestaShop. Gwarantuje to perfekcyjne wyświetlanie na dowolnym motywie: Classic, Hummingbird, Warehouse, MySmartBook czy własnym. Strona pozostaje oszczędna, wyśrodkowana, z nazwą sklepu w nagłówku, spersonalizowanym tytułem powitalnym, niebieskim przyciskiem zatwierdzenia i notą o bezpieczeństwie. Żadnych zewnętrznych zależności CSS, żadnego ładowanego frameworka JavaScript, natychmiastowe renderowanie.

§ 06

Automatyczna wielojęzyczność

Moduł dostarcza szablony e-mail HTML i tekstowe przetłumaczone na cztery języki: francuski, angielski, hiszpański i niemiecki. Język wysłanego e-maila automatycznie odpowiada językowi konta klienta. Teksty interfejsu (formularz zgłoszenia, strona potwierdzenia, komunikaty błędów) są również przetłumaczone przez standardowy system tłumaczeń PrestaShop, więc można je dostosować z poziomu back office.

§ 07

Konfiguracja back office i statystyki

Strona konfiguracji dostępna z Menedżera modułów udostępnia wszystkie parametry: aktywację, wyświetlanie formularza na stronie logowania, czas ważności, progi rate limitingu, przekierowanie po zalogowaniu. Trzy liczniki w czasie rzeczywistym pokazują aktywne tokeny, logowania z ostatnich 24 godzin i wysłane linki. Przycisk pozwala ręcznie wyczyścić wygasłe tokeny. Zapis używa wzorca POST, potem redirect, potem GET, aby uniknąć fałszywych alarmów klasyfikatorów phishingu w rodzaju Google Safe Browsing.