Shopware Extensões Shopware

DataFirefly Social Connect para Shopware 6: Google, Apple e Facebook

Google, Apple e Facebook num clique no Shopware 6, com um painel analítico integrado na administração.

O início de sessão social que reduz o atrito no registo no seu Shopware 6, sem dependências externas. Google OpenID Connect com PKCE e validação do nonce, Apple Sign In com assinatura ES256 do client_secret JWT gerada nativamente em PHP a partir da sua chave .p8, e Facebook Graph API v21 com appsecret_proof. Criação de cliente sem palavra-passe através do AccountService loginById, ligação automática a uma conta existente por email verificado, desassociação a partir da página de perfil. Um painel analítico completo está integrado na administração, em Clientes: inícios de sessão, registos, ligações, taxa de sucesso, repartição por fornecedor, curva diária e atividade recente, filtráveis por período e por canal de venda.

Shopware 6.6 e 6.7 OAuth 2 e OpenID Connect Apple ES256 nativo sem bibliotecas Multi sales channels FR / EN / DE / ES / IT Compatível com o RGPD
  • Reembolso em 30 dias
  • 12 meses de atualizações
  • Suporte em 24h
www.datafirefly.com/pt/
Início de sessão social Google, Apple e Facebook no checkout Shopware 6
v1.0.1 · atualizado 2026-06-08
O que faz

A versão curta.

01

3 fornecedores premium, zero dependências

Google OpenID Connect com PKCE e validação do nonce. Apple Sign In com assinatura ES256 do client_secret JWT gerada nativamente a partir do .p8, sem qualquer biblioteca externa. Facebook Graph API v21 com appsecret_proof ativo.

02

Criação de conta sem palavra-passe

Início de sessão através do AccountService loginById do Shopware, sem manipular palavras-passe. Saudação neutra, morada mínima, duplo opt-in desactivável para os emails sociais verificados.

03

Ligação automática inteligente

Quando um fornecedor devolve um email verificado que corresponde a um cliente existente, a identidade social é ligada a essa conta em vez de criar um duplicado. Preserva o histórico de encomendas.

04

Painel analítico integrado

Em Clientes, na administração: KPI (inícios de sessão, registos, ligações, taxa de sucesso, erros), repartição por fornecedor, curva diária e grelha de atividade recente. Filtrável por período e por canal de venda.

05

Configuração por canal de venda

Ativação dos fornecedores, credenciais, estilo dos botões, opt-in de newsletter, rate limit por IP: cada definição tem âmbito por canal de venda.

06

Gestão da conta do lado do cliente

Bloco dedicado na página de perfil do storefront: lista dos fornecedores ligados, botão Desassociar por identidade, e botões para ligar um novo fornecedor. Conforme às exigências do RGPD.

A versão longa

Tudo o que quer saber antes de instalar.

Uma análise detalhada de como o DataFirefly Social Connect para Shopware 6: Google, Apple e Facebook funciona, porque o construímos assim e o raciocínio por trás das funcionalidades acima.

§ 01

Porque é que o início de sessão social muda a conversão

Segundo os estudos de comércio eletrónico, sete a oito em cada dez visitantes abandonam o registo por causa do formulário. O início de sessão social reduz esse atrito a um clique e a um consentimento junto do fornecedor. As lojas que o implementam observam tipicamente uma subida de vinte a trinta e cinco por cento na taxa de criação de conta por visita, e uma forte subida na taxa de conclusão do funil de registo em telemóvel.

§ 02

Apple Sign In sem dependências externas, a sério

A maioria dos módulos de Apple Sign In do mercado inclui o firebase php-jwt ou o web-token. Este módulo faz a opção radical de implementar tudo nativamente: a assinatura ES256 do client_secret JWT é gerada com openssl_sign e uma conversão de DER para a forma JOSE R||S feita à mão. Fornece a sua chave privada .p8, o Team ID, o Key ID e o Services ID na configuração. O client_secret é gerado na hora a cada pedido, sem cache a invalidar.

§ 03

A armadilha do callback Apple form_post resolvida

Quando se pede o scope name email à Apple, o callback é um POST cross-site em form_post. O cookie de sessão predefinido em SameSite Lax não é então devolvido, o que parte a validação do state CSRF na maioria das integrações. O módulo coloca um cookie de state assinado com HMAC em SameSite None à ida, e revalida-o no retorno quando o cookie de sessão não está disponível. O nome devolvido pela Apple no primeiro início de sessão é extraído do campo user do formulário e guardado.

§ 04

Criação de conta conforme à arquitetura do Shopware

Sem improvisos na tabela customer. O módulo usa o AccountService loginById, o mecanismo oficial de início de sessão sem palavra-passe introduzido no Shopware 6.6. O cliente é criado com uma palavra-passe aleatória nunca reutilizada, uma saudação neutra, uma morada mínima associada ao país predefinido do canal de venda, e o duplo opt-in pode ser desativado para os emails sociais verificados.

§ 05

Ligação inteligente: zero duplicados, zero perdas

Três níveis de resolução. Primeiro, pesquisa direta pelo par fornecedor e provider_user_id. Se não houver correspondência e o fornecedor certificar o email como verificado, procura de um cliente existente por email e ligação automática da identidade social a essa conta. Só em último recurso é criado um novo cliente. As encomendas existentes, os grupos de clientes e o histórico são sempre preservados.

§ 06

Um verdadeiro painel analítico, e não apenas um contador

Em Clientes, na administração do Shopware, um módulo dedicado apresenta num relance os inícios de sessão e registos do período, a repartição por fornecedor (com barras de progresso nas cores oficiais), a taxa de sucesso global, os erros recentes, uma curva de evolução diária por fornecedor em linha ApexCharts, e a grelha de atividade recente com cliente e mensagem. Tudo filtrável por período (7, 30 ou 90 dias) e por canal de venda.

§ 07

Segurança de nível de produção

State OAuth assinado com HMAC, PKCE S256 no Google e nonce OIDC validado do lado do servidor, appsecret_proof do Facebook forçado, assinatura Apple ES256 controlada. Os endereços IP dos eventos são transformados em hash antes de serem guardados. Um rate limiting por IP protege o fluxo de autenticação, com limiar configurável por hora. Os URLs de retorno são sanitizados para evitar qualquer redirecionamento aberto.

§ 08

Multi sales channels de raiz

Todas as definições, ativação dos fornecedores, credenciais, estilo dos botões, duplo opt-in, opt-in de newsletter e rate limit, têm âmbito por canal de venda através do SystemConfigService normal. Pode ativar a Apple apenas no seu canal premium, ou o Facebook só no canal para o público geral, sem tocar no código.