Подключение поставщика идентификационных данных для аккаунтов клиентов и управление им
Вы можете подключить собственного поставщика идентификационных данных к аккаунтам клиентов Shopify, чтобы обеспечить персонализированный процесс входа на всех платформах. Это руководство поможет вам в процессе настройки: от параметров аккаунтов клиентов и поставщика идентификационных данных до завершения подключения в панели администратора Shopify.
Прежде чем подключать поставщика идентификационных данных, ознакомьтесь с Требованиями к подключению собственного поставщика идентификационных данных.
На этой странице
- Что нужно учесть перед подключением поставщика идентификационных данных
- Подключение к поставщику идентификационных данных
- Процесс входа клиентов
- Отвязка клиента от поставщика идентификационных данных
- Возврат к Shopify в качестве поставщика идентификационных данных по умолчанию
- Управление данными клиентов
- Обновление поставщика идентификационных данных при изменении домена аккаунтов клиентов
Что нужно учесть перед подключением поставщика идентификационных данных
Перед подключением собственного поставщика идентификационных данных к аккаунтам клиентов ознакомьтесь со следующей информацией:
- Вы можете подключить к Shopify нескольких поставщиков идентификационных данных, но в вашем интернет-магазине может быть активен только один из них в любой момент времени.
- Для идентификации клиентов используются адрес электронной почты клиента и утверждение
sub. Вы также можете синхронизировать дополнительные данные клиента, такие как имя, номер телефона, адрес и теги, из вашего поставщика идентификационных данных в Shopify. - По умолчанию сессии клиентов действительны в течение 90 дней. Время истечения срока действия токена устанавливается вашим поставщиком идентификационных данных.
Подключение к поставщику идентификационных данных
Чтобы подключить собственного поставщика идентификационных данных, необходимо поочередно выполнить следующие действия:
- Шаг 1. Настройка параметров аккаунтов клиентов.
- Шаг 2. Настройка параметров на панели управления поставщика идентификационных данных.
- Шаг 3. Завершение подключения поставщика идентификационных данных в панели администратора Shopify.
- Шаг 4. Добавление кнопки Sign in with Shop на внешнюю страницу входа, если в вашем магазине активирован Shop Pay.
Шаг 1. Настройка параметров аккаунтов клиентов
В панели администратора Shopify перейдите в раздел Настройки > Аккаунты клиентов.
В разделе Поставщик идентификационных данных нажмите Управлять.
Нажмите Подключиться к поставщику.
В поле Имя поставщика идентификационных данных введите название вашего сервиса аутентификации.
Оставьте страницу Подключение к поставщику идентификационных данных открытой, чтобы вы могли скопировать URL обратного вызова и URL для выхода из раздела Конфигурации установки при настройке параметров поставщика идентификационных данных.
Шаг 2. Настройка параметров поставщика идентификационных данных
Выполнив в панели администратора Shopify шаги для подключения к поставщику идентификационных данных, необходимо задать следующие параметры на панели управления этого поставщика. Порядок настройки зависит от конкретного сервиса. Если вам нужна помощь с выполнением каких-либо действий на панели управления поставщика идентификационных данных, обратитесь в службу поддержки этого сервиса.
Шаги:
- На отдельной вкладке браузера откройте панель управления поставщика идентификационных данных.
- Зарегистрируйте приложение: создайте конфиденциальное приложение (confidential application) на панели управления поставщика идентификационных данных и получите
client_idиclient_secret. - Настройте URL-адреса перенаправления и выхода: на панели управления поставщика идентификационных данных введите URL обратного вызова и URL для выхода, указанные в разделе Конфигурации установки на странице Подключение к поставщику идентификационных данных в панели администратора Shopify.
- Определите области (scopes): на панели управления поставщика идентификационных данных убедитесь, что области включают
emailиopenid.
- Настройка конечных точек: убедитесь, что на панели управления вашего поставщика идентификационных данных настроены следующие конечные точки:
- Авторизация (Authorization)
- Токен (Token)
- JWKS
- Обнаружение (Discovery). В зависимости от поставщика идентификационных данных, эта конечная точка может называться по-другому, например Конфигурация (Configuration) или Известная конфигурация (Well-Known Configuration).
- Найдите параметр URI перенаправления после выхода для вашего поставщика идентификационных данных. В зависимости от поставщика он может называться
post_logout_redirect_uri,logout_uriилиreturnTo. - Оставьте эту страницу открытой на вкладке браузера, чтобы обращаться к ней, когда вы будете завершать подключение поставщика идентификационных данных.
Шаг 3. Завершение подключения поставщика идентификационных данных
Задав параметры на панели управления поставщика идентификационных данных, вернитесь в панель администратора Shopify, чтобы завершить и проверить подключение.
Шаги:
- Вернитесь на страницу Подключение к поставщику идентификационных данных в панели администратора Shopify.
- В разделе Информация о приложении заполните обязательные поля в соответствии с параметрами вашего поставщика идентификационных данных.
- Нажмите Сохранить.
- Нажмите Проверить подключение, а затем убедитесь, что при аутентификации поставщика идентификационных данных происходит перенаправление в аккаунты клиентов. Если вы недавно заходили в аккаунт клиента в своем интернет-магазине, для проверки нового процесса входа вам может потребоваться выйти из системы, а затем снова войти.
- Проверив подключение, нажмите Активировать.
После активации нового поставщика идентификационных данных рядом с его именем в разделе Поставщик идентификационных данных в настройках Аккаунтов клиентов появится значок Активно.
Шаг 4. Добавление кнопки Sign in with Shop на внешнюю страницу входа
Если в вашем магазине предлагается способ оплаты Shop Pay, вам необходимо добавить вход через Shop на внешнюю страницу входа.
Процесс входа клиентов
После активации нового поставщика идентификационных данных авторизованным клиентам потребуется снова войти в ваш магазин, используя новый сервис аутентификации.
Для идентификации клиентов используются как адрес электронной почты, так и sub от поставщика идентификационных данных. Процесс входа для клиента зависит от того, совпадает ли его адрес электронной почты с существующим профилем на странице Клиенты в панели администратора Shopify:
- Если в вашем магазине существует профиль клиента с этим адресом электронной почты, клиент входит в этот аккаунт.
- Если профиль клиента для его адреса электронной почты не существует, то после успешного входа создается новый аккаунт клиента.
После того как клиент подключается к вашему поставщику идентификационных данных, значение sub отображается как ИД субъекта в профиле клиента.
Отвязка клиента от поставщика идентификационных данных
Если профиль клиента привязан к неверному субъекту у вашего поставщика идентификационных данных, вы можете отвязать клиента на странице его профиля в панели администратора Shopify. Клиенты, столкнувшиеся с несовпадением ИД субъекта, при попытке войти могут получить сообщение об ошибке Использованный вами способ входа не соответствует этому аккаунту.
После отвязки будет выполнен выход из аккаунта клиента. Он сможет снова войти, используя существующие реквизиты для входа, и при следующем успешном входе будет создана новая связь между его профилем клиента и вашим поставщиком идентификационных данных.
Отвязка удаляет только связь между клиентом и вашим поставщиком идентификационных данных. Профиль клиента, заказы и другие данные магазина не затрагиваются.
Шаги:
- В панели администратора Shopify откройте страницу Клиенты.
- Нажмите на клиента, которого хотите отвязать.
- В данных клиента нажмите Отвязать рядом с ИД вашего поставщика идентификационных данных, например ИД Okta или ИД Auth0.
- Проверьте ИД субъекта, отображаемый в диалоговом окне подтверждения, и сравните его с ИД субъекта, привязанным к этому клиенту у вашего поставщика идентификационных данных. Если ИД субъектов не совпадают, отвязка должна устранить ошибку Использованный вами способ входа не соответствует этому аккаунту.
- Нажмите Отвязать для подтверждения.
Возврат к использованию Shopify в качестве поставщика идентификационных данных по умолчанию
Вы можете в любой момент изменить поставщика идентификационных данных, вернувшись к стандартному процессу входа клиентов.
Шаги:
В панели администратора Shopify перейдите в раздел Настройки > Аккаунты клиентов.
В разделе Поставщик идентификационных данных нажмите Управлять.
В выпадающем меню Поставщик идентификационных данных по умолчанию выберите Активировать.
После активации поставщика идентификационных данных по умолчанию рядом с ним в разделе Поставщик идентификационных данных ваших настроек Аккаунты клиентов появится значок Активно.
Управление данными клиентов
Если клиент просит удалить его личную информацию из вашего магазина Shopify, вы можете полностью удалить персональные данные клиента из панели администратора Shopify.
Если вы подключили собственного поставщика идентификационных данных, вам также необходимо удалить все соответствующие данные клиента из панели управления поставщика. Для получения дополнительной информации см. документацию вашего поставщика идентификационных данных о полном удалении данных клиентов.
Обновление данных поставщика идентификационных данных при изменении домена аккаунтов клиентов
Если вы планируете изменить домен аккаунтов клиентов на другой URL, вам потребуется обновить настройки поставщика идентификационных данных перед внесением изменений в Shopify. Это гарантирует, что клиенты смогут продолжать входить в систему без перебоев.
Эти действия необходимы при обновлении URL аккаунтов клиентов в Shopify со старого формата, например shopify.com/1234567890/account, на новый формат поддомена account.your-store.com, или с существующего поддомена на другой поддомен, например при обновлении account.your-store.com на customers.your-store.com.
Добавление нового поддомена аккаунтов клиентов к поставщику идентификационных данных
Вы добавите новый домен в настройки поставщика идентификационных данных вместе с текущим доменом. После изменения домена аккаунтов клиентов в Shopify и подтверждения того, что процесс входа и выхода из аккаунтов клиентов работает, вы сможете удалить старые записи доменов.
Шаги:
- Войдите в консоль администратора вашего поставщика идентификационных данных, например Auth0 или Okta.
- Найдите приложение, созданное вами для Shopify.
- Найдите поле URI перенаправления и добавьте новую запись для вашего пользовательского поддомена. Например:
https://account.your-store.com/authentication/login/external/callback - Найдите поле URL-адрес выхода и добавьте новую запись для вашего пользовательского поддомена. Например:
https://account.your-store.com/logout_callback - Сохраните изменения у поставщика идентификационных данных. Пока оставьте как старые, так и новые URL.
- Вернитесь в панель администратора Shopify и выполните шаги для изменения домена ваших аккаунтов на URL нового пользовательского поддомена в Shopify.
- Проверьте вход и выход на своей витрине, чтобы убедиться, что все работает.
- Необязательно: Убедившись в корректной работе процесса авторизации, вы можете вернуться к своему поставщику идентификационных данных и удалить старые записи доменов.
Распространенные названия поля URI перенаправления у разных поставщиков
| Поставщик | Поле URI перенаправления |
|---|---|
| Auth0 | Разрешенные URL обратного вызова |
| Okta | URI перенаправления для входа |
| Azure AD | URI перенаправления |
| Другое |
|