Подключение поставщика идентификационных данных для аккаунтов клиентов и управление им

Вы можете подключить собственного поставщика идентификационных данных к аккаунтам клиентов Shopify, чтобы обеспечить клиентам персонализированный вход в систему на всех платформах. Это руководство поможет вам пройти процесс настройки: от конфигурирования аккаунтов клиентов и параметров поставщика идентификационных данных до завершения подключения в панели администратора Shopify.

Прежде чем подключать поставщика идентификационных данных, ознакомьтесь с требованиями для подключения собственного поставщика идентификационных данных.

Что нужно учесть при подключении поставщика идентификационных данных

Учтите следующие моменты при подключении собственного поставщика идентификационных данных к аккаунтам клиентов:

  • Вы можете подключить к Shopify несколько поставщиков идентификационных данных, но в вашем интернет-магазине одновременно может быть активен только один из них.
  • Адрес электронной почты клиента и утверждение sub — это единственные данные, которые синхронизируются от вашего поставщика идентификационных данных в Shopify и используются для идентификации клиентов. Если вы хотите синхронизировать другие данные от вашего поставщика идентификационных данных в Shopify, вам необходимо создать специальный вызов API.
  • Сессии клиентов действуют 90 дней по умолчанию. Чтобы поддерживать длительные сессии, ваш поставщик идентификационных данных должен выдавать токены обновления. Подробнее см. в разделе Требования к сессиям и токенам.

Подключение к поставщику идентификационных данных

Чтобы подключиться к собственному поставщику идентификационных данных, необходимо последовательно выполнить следующие задачи:

Шаг 1. Настройка параметров аккаунтов клиентов

  1. В панели администратора Shopify перейдите в раздел «Настройки» > «Аккаунты клиентов».

  2. В разделе «Поставщик идентификационных данных» нажмите «Управлять».

  3. Нажмите «Подключить поставщика».

  4. В поле «Название поставщика идентификационных данных» введите название поставщика идентификационных данных для вашей службы аутентификации.

  5. Не закрывайте страницу «Подключение к поставщику идентификационных данных», чтобы скопировать URL обратного вызова и URL-адреса для выхода из раздела «Конфигурации настройки» во время настройки параметров вашего поставщика идентификационных данных.

Шаг 2. Настройка параметров поставщика идентификационных данных

После выполнения шагов в панели администратора Shopify по подключению к поставщику идентификационных данных необходимо настроить следующие параметры в панели управления вашего поставщика. Шаги настройки различаются в зависимости от поставщика, к которому вы подключаетесь. Обратитесь в службу поддержки вашего поставщика идентификационных данных за помощью с любыми шагами настройки в его панели управления.

Действия:

  1. В отдельной вкладке браузера откройте панель управления вашего поставщика идентификационных данных.
  2. Зарегистрируйте свое приложение: создайте конфиденциальное приложение в панели управления поставщика идентификационных данных, а затем получите client_id и client_secret.
  3. Настройте URL-адреса перенаправления и выхода: в панели управления вашего поставщика идентификационных данных введите URL обратного вызова и URL-адреса для выхода, указанные в разделе «Конфигурации настройки» на странице «Подключение к поставщику идентификационных данных» в панели администратора Shopify.
  4. Определите области действия: в панели управления поставщика идентификационных данных убедитесь, что области действия включают email и openid.
  1. Настройка конечных точек API: Убедитесь, что в панели управления вашего поставщика идентификационных данных настроены следующие конечные точки API:
    • Авторизация
    • Токен
    • JWKS
    • Открытие: в зависимости от вашего поставщика идентификационных данных конечная точка API «Открытие» может иметь другое название, например «Конфигурация» или «Общеизвестная конфигурация».
  2. Найдите параметр URI перенаправления после выхода вашего поставщика идентификационных данных. В зависимости от поставщика он может называться post_logout_redirect_uri, logout_uri или returnTo.
  3. Не закрывайте эту страницу в браузере, она понадобится вам для завершения подключения поставщика идентификационных данных.

Шаг 3. Завершение подключения поставщика идентификационных данных

После настройки параметров поставщика идентификационных данных в его панели управления необходимо вернуться в панель администратора Shopify, чтобы завершить и протестировать подключение.

Действия:

  1. Вернитесь на страницу «Подключение к поставщику идентификационных данных» в панели администратора Shopify.
  2. В разделе «Информация о приложении» заполните необходимую информацию в соответствии с тем, как она отображается в настройках вашего поставщика идентификационных данных.
  3. Нажмите «Сохранить».
  4. Нажмите «Проверить подключение» и убедитесь, что аутентификация через вашего поставщика идентификационных данных перенаправляет в аккаунты клиентов. Если вы недавно входили в аккаунт клиента в вашем интернет-магазине, возможно, потребуется выйти и снова войти, чтобы протестировать новый процесс входа.
  5. После проверки подключения нажмите «Активировать».

После активации нового поставщика идентификационных данных рядом с его названием в разделе «Поставщик идентификационных данных» ваших настроек «Аккаунты клиентов» появится значок «Активен».

Шаг 4. Добавление кнопки «Войти через Shop» на внешнюю страницу входа

Если в вашем магазине в качестве способа оплаты предлагается Shop Pay, вам необходимо добавить кнопку «Войти через Shop» на внешнюю страницу входа.

Процесс входа для клиентов

После активации нового поставщика идентификационных данных клиентам, которые уже вошли в систему, потребуется снова войти в ваш магазин, используя новую службу аутентификации.

Для идентификации клиентов используются как адрес электронной почты, так и значение sub от поставщика идентификационных данных. Процесс входа для клиента зависит от того, совпадает ли его адрес электронной почты с существующим профилем на странице «Клиенты» в вашей панели администратора Shopify:

  • Если в вашем магазине существует профиль клиента с таким адресом электронной почты, он входит в этот аккаунт.
  • Если профиля клиента с таким адресом электронной почты не существует, то после успешного входа клиента создаётся новый аккаунт.

Значение sub — это внутренний идентификатор, и к нему нельзя получить доступ через API или панель администратора Shopify.

Возврат к использованию Shopify в качестве поставщика идентификационных данных по умолчанию

Вы можете в любое время сменить поставщика идентификационных данных и вернуться к стандартному процессу входа для клиентов.

Действия:

  1. В панели администратора Shopify перейдите в раздел «Настройки» > «Аккаунты клиентов».

  2. В разделе «Поставщик идентификационных данных» нажмите «Управлять».

  3. В выпадающем меню «Поставщик идентификационных данных по умолчанию» выберите «Активировать».

После активации поставщика идентификационных данных по умолчанию рядом с ним в разделе «Поставщик идентификационных данных» ваших настроек «Аккаунты клиентов» появится значок «Активен».

Управление данными клиентов

Если клиент запрашивает удаление своих персональных данных из вашего магазина Shopify, вы можете полностью удалить персональные данные клиента из панели администратора Shopify.

Если вы подключили собственного поставщика идентификационных данных, вам также необходимо удалить все соответствующие данные клиента из панели управления вашего поставщика. Для получения дополнительной информации обратитесь к документации вашего поставщика идентификационных данных о полном удалении данных клиентов.