为客户账户关联和管理您的身份认证服务商
您可以将自己的身份认证服务商关联到 Shopify 客户账户,从而为所有平台上的客户提供量身定制的登录体验。本指南将引导您完成设置过程,从配置客户账户和身份认证服务商设置到在 Shopify 后台中完成关联。
在关联您的身份认证服务商之前,请查看关联您自己的身份认证服务商的要求。
关联您的身份认证服务商的注意事项
在将您自己的身份认证服务商关联到客户账户时,请查看以下注意事项:
- 您可以将多个身份认证服务商关联到 Shopify,但在您的在线商店中一次只能有一个有效的身份认证服务商。
- 客户电子邮件地址和
sub声明是从您的身份认证服务商同步到 Shopify 的唯一数据,用于识别客户。如果您想将其他数据从身份认证服务商同步到 Shopify,则需要创建自定义 API 调用。 - 默认情况下,客户访问的有效期为 90 天。为了维持长期有效的访问,您的身份认证服务商必须签发刷新令牌。参阅访问和令牌要求,详细了解。
关联身份认证服务商
若要关联您自己的身份认证服务商,您需要按顺序完成以下任务:
- 第 1 步:配置您的客户账户设置。
- 第 2 步:在您的身份认证服务商控制面板中配置设置。
- 第 3 步:完成您的身份认证服务商关联(在您的 Shopify 后台中)。
- 第 4 步:如果您已在商店中激活 Shop Pay,请将“使用 Shop 登录”按钮添加到您的外部登录页面。
第 1 步:配置您的客户账户设置
在 Shopify 后台中,转至设置 > 客户账户。
在身份认证服务商部分中,点击管理。
点击关联提供商。
在身份认证服务商名称字段中,输入您的身份认证服务商的名称。
请让关联身份认证服务商页面保持打开状态,以便您在配置身份认证服务商设置时,可以从设置配置部分复制回调 URL 和登出 URL。
第 2 步:配置您的身份认证服务商设置
在 Shopify 后台中完成关联身份认证服务商的步骤后,您需要在身份认证服务商控制面板中配置以下设置。设置步骤因您要关联的提供商而异。有关身份认证服务商控制面板中的任何设置步骤,请联系您的身份认证服务商以获取支持。
步骤:
- 在另一个浏览器标签页中,打开您的身份认证服务商控制面板。
- 注册您的应用:在您的身份认证服务商控制面板中创建机密应用,然后获取
client_id和client_secret。 - 配置重定向和登出 URL:在您的身份认证服务商控制面板中,输入 Shopify 后台中关联您的身份页面上设置配置部分提供的回调 URL 和登出 URL。
- 定义权限范围:在您的身份认证服务商控制面板中,确保权限范围包括
email和openid。
- 设置端点:确保在您的身份认证服务商控制面板中设置了以下端点:
- 授权
- 令牌
- JWKS
- 发现:根据您的身份认证服务商,发现端点可能有不同的名称,例如 Configuration 或 Well-Known Configuration。
- 找到您的身份认证服务商的注销后重定向 URI 参数。根据您的身份认证服务商,此参数可能名为
post_logout_redirect_uri、logout_uri或returnTo。 - 在浏览器标签页中保持此页面处于打开状态,以便在您完成身份认证服务商关联时进行参考。
第 3 步:完成您的身份认证服务商关联
在身份认证服务商控制面板中配置身份认证服务商设置后,您需要返回 Shopify 后台以完成并测试您的关联。
步骤:
- 返回 Shopify 后台中的关联身份认证服务商页面。
- 在应用信息部分中,按照您的身份认证服务商设置中显示的信息填写所需信息。
- 点击保存。
- 点击测试关联,然后测试您的身份认证服务商的身份验证是否重定向到您的客户账户。如果您最近已在在线商店中登录客户账户,那么您可能需要先登出再重新登录,以测试新的登录流程。
- 测试关联后,点击激活。
激活新的身份认证服务商后,在您客户账户设置的身份认证服务商部分中,您的新身份认证服务商名称旁边将显示有效徽章。
第 4 步:将“使用 Shop 登录”按钮添加到您的外部登录页面
如果您的商店提供 Shop Pay 作为付款方式,则需要将“使用 Shop 登录”添加到外部登录页面。
客户登录体验
激活新的身份认证服务商后,已登录的客户需要使用新的身份验证服务重新登录您的商店。
系统会同时使用来自身份认证服务商的电子邮件地址和 sub 来识别客户。客户的登录流程取决于其电子邮件地址是否与您 Shopify 后台客户页面中的现有资料匹配:
- 如果您的商店中存在具有该电子邮件地址的客户资料,则客户将登录该账户。
- 如果不存在与其电子邮件地址对应的客户资料,则在客户成功登录后会创建一个新的客户账户。
sub 是一个内部识别码,无法通过 API 或 Shopify 后台访问。
恢复 Shopify 为默认身份认证服务商
您可以随时将您的身份认证服务商改回默认的客户登录体验。
步骤:
在 Shopify 后台中,转至设置 > 客户账户。
在身份认证服务商部分中,点击管理。
在默认身份认证服务商下拉菜单中,选择激活。
激活默认身份认证服务商后,在您客户账户设置的身份认证服务商部分中,默认身份认证服务商旁边将显示有效徽章。
管理客户数据
如果客户请求从您的 Shopify 商店中删除其个人信息,您可以在 Shopify 后台中删除客户的个人数据。
如果您已关联自己的身份认证服务商,则还需要从提供商控制面板中删除所有相关的客户数据。有关详细信息,请参阅您的身份认证服务商关于客户数据删除的文档。