Développeurs
Vérification d’identité
Assurez-vous que personne ne puisse se faire passer pour l’un de vos clients.
Lorsque vous envoyez un user_id, Shopxare associe le visiteur à cet utilisateur — mais uniquement si vous envoyez aussi un user_hash valide. Sans lui, n’importe qui pourrait saisir l’identifiant d’une autre personne dans le navigateur.
Comment la configurer
- Allez dans Paramètres → Messenger → Sécurité et copiez votre secret d’identité. Conservez-le uniquement sur votre serveur.
- Sur votre serveur, calculez un HMAC-SHA256 de l’ID utilisateur avec ce secret.
- Envoyez-le comme
user_hashdansboot. - Activez Exiger la vérification d’identité.
Exemples
PHP :
$hash = hash_hmac('sha256', (string) $user->id, getenv('SHOPXARE_IDENTITY_SECRET'));
Node.js :
const hash = crypto.createHmac('sha256', process.env.SHOPXARE_IDENTITY_SECRET).update(String(user.id)).digest('hex');
Python :
hash = hmac.new(secret.encode(), str(user.id).encode(), hashlib.sha256).hexdigest()
Renouveler le secret
Vous pouvez afficher ou renouveler le secret sur le même écran (votre mot de passe vous est demandé). Après un renouvellement, mettez à jour votre serveur — les anciens hachages cessent de fonctionner.
Les données d’entreprise (company) ne sont enregistrées que pour les utilisateurs vérifiés.
Toujours bloqué ? Contact