Conexão e gerenciamento do provedor de identidade para contas de cliente

É possível conectar um provedor de identidade próprio às contas de cliente da Shopify para oferecer aos clientes uma experiência de login personalizada em todas as plataformas. Este guia orienta você no processo de configuração, desde a definição das contas de cliente e das configurações do provedor de identidade até a conclusão da conexão no admin da Shopify.

Antes de conectar o provedor de identidade, analise os Requisitos para conectar um provedor de identidade próprio.

Considerações sobre a conexão do provedor de identidade

Analise as seguintes considerações sobre a conexão de um provedor de identidade próprio às contas de cliente:

  • É possível conectar vários provedores de identidade à Shopify, mas apenas um provedor de identidade pode ficar ativo por vez na loja virtual.
  • O endereço de e-mail do cliente e a declaração sub são os únicos dados sincronizados do provedor de identidade com a Shopify e são usados para identificar clientes. Se quiser sincronizar outros dados do provedor de identidade com a Shopify, será preciso criar uma chamada de API personalizada.
  • As sessões de clientes são válidas por 90 dias, por padrão. Para manter sessões de longa duração, o provedor de identidade precisa emitir tokens de atualização. Consulte Session and token requirements para mais informações.

Conectar a um provedor de identidade

Para se conectar ao seu próprio provedor de identidade, é preciso concluir as tarefas a seguir nesta ordem:

Etapa 1: configurar as definições das Contas de cliente

  1. No admin da Shopify, acesse Configurações > Contas de cliente.

  2. Na seção Provedor de identidade, clique em Gerenciar.

  3. Clique em Conectar ao provedor.

  4. No campo Nome do provedor de identidade, insira o nome do provedor de identidade para o serviço de autenticação.

  5. Mantenha a página Conectar ao provedor de identidade aberta para poder copiar o URL de retorno de chamada e os URLs de logout da seção Configurações de instalação enquanto configura as definições do provedor de identidade.

Etapa 2: configurar as definições do provedor de identidade

Depois de concluir as etapas no admin da Shopify para se conectar a um provedor de identidade, é preciso configurar as seguintes definições no painel de controle do provedor de identidade. As etapas de configuração variam de acordo com o provedor ao qual você está se conectando. Entre em contato com o provedor de identidade para receber atendimento sobre as etapas de configuração no painel de controle dele.

Etapas:

  1. Em outra aba do navegador, abra o painel de controle do provedor de identidade.
  2. Registrar o aplicativo: crie um aplicativo confidencial no painel de controle do provedor de identidade e, depois, obtenha o client_id e o client_secret.
  3. Configurar os URLs de redirecionamento e de logout: no painel de controle do provedor de identidade, insira o URL de retorno de chamada e os URLs de logout fornecidos na seção Configurações de instalação da página Conectar à sua identidade no admin da Shopify.
  4. Definir escopos: no painel de controle do provedor de identidade, verifique se os escopos incluem email e openid.
  1. Configurar endpoints: Verifique se os seguintes endpoints estão configurados no painel de controle do provedor de identidade:
    • Autorização
    • Token
    • JWKS
    • Descoberta: dependendo do provedor de identidade, o endpoint de descoberta pode ter um nome diferente, como Configuração ou Configuração Bem-Conhecida.
  2. Localizar o parâmetro do URI de redirecionamento pós-logout do provedor de identidade. Dependendo do provedor de identidade, ele pode se chamar post_logout_redirect_uri, logout_uri ou returnTo.
  3. Mantenha esta página aberta em uma aba do navegador para consultá-la ao concluir a conexão com o provedor de identidade.

Etapa 3: concluir a conexão com o provedor de identidade

Depois de configurar as Configurações do provedor de identidade no painel de controle, é preciso retornar ao admin da Shopify para concluir e testar a conexão.

Etapas:

  1. Volte para a página Conectar ao provedor de identidade no admin da Shopify.
  2. Na seção Informações do aplicativo, preencha as informações obrigatórias conforme aparecem nas definições do provedor de identidade.
  3. Clique em Salvar.
  4. Clique em Testar conexão e teste se a autenticação do provedor de identidade redireciona para as contas de cliente. Se você tiver feito login na conta de cliente na sua loja virtual recentemente, pode ser preciso sair e fazer login novamente para testar o novo fluxo de login.
  5. Depois de testar a conexão, clique em Ativar.

Depois de ativar o novo provedor de identidade, um selo de Ativo será exibido ao lado do nome do novo provedor de identidade na seção Provedor de identidade das configurações de Contas de cliente.

Etapa 4: Adicionar o botão “Fazer login com o Shop” à sua página de login externa

Se a sua loja oferece o Shop Pay como forma de pagamento, será preciso adicionar o botão “Fazer login com o Shop” à sua página de login externa.

Experiência de login do cliente

Depois de ativar um novo provedor de identidade, os clientes que já fizeram login precisarão fazer login novamente na loja usando o novo serviço de autenticação.

Tanto o endereço de e-mail quanto o sub do provedor de identidade são usados para identificar os clientes. O fluxo de login do cliente depende de o e-mail dele corresponder a um perfil existente na página Clientes do admin da Shopify:

  • Se um perfil de cliente com o endereço de e-mail já existir na sua loja, o cliente fará login nessa conta.
  • Se não existir um perfil de cliente para o endereço de e-mail, uma nova conta de cliente será criada depois que o cliente fizer login.

O sub é um identificador interno e não pode ser acessado pela API nem pelo admin da Shopify.

Reverter para a Shopify como o provedor de identidade padrão

É possível alterar o provedor de identidade de volta para a experiência de login do cliente padrão a qualquer momento.

Etapas:

  1. No admin da Shopify, acesse Configurações > Contas de cliente.

  2. Na seção Provedor de identidade, clique em Gerenciar.

  3. No menu suspenso Provedor de identidade padrão, selecione Ativar.

Depois de ativar o provedor de identidade padrão, um selo de Ativo será exibido ao lado do provedor de identidade padrão na seção Provedor de identidade das configurações de Contas de cliente.

Gerenciamento de dados do cliente

Se um cliente solicitar a remoção das informações pessoais dele da sua loja na Shopify, será possível apagar os dados pessoais do cliente no admin da Shopify.

Se você conectou um provedor de identidade próprio, também será preciso remover os dados pertinentes do cliente do painel de controle do provedor. Para mais informações, consulte a documentação do provedor de identidade sobre o apagamento de dados do cliente.