Développeurs

Vérification d’identité

Assurez-vous que personne ne puisse se faire passer pour l’un de vos clients.

Lorsque vous envoyez un user_id, Shopxare associe le visiteur à cet utilisateur — mais uniquement si vous envoyez aussi un user_hash valide. Sans lui, n’importe qui pourrait saisir l’identifiant d’une autre personne dans le navigateur.

Comment la configurer

  1. Allez dans Paramètres → Messenger → Sécurité et copiez votre secret d’identité. Conservez-le uniquement sur votre serveur.
  2. Sur votre serveur, calculez un HMAC-SHA256 de l’ID utilisateur avec ce secret.
  3. Envoyez-le comme user_hash dans boot.
  4. Activez Exiger la vérification d’identité.

Exemples

PHP :

$hash = hash_hmac('sha256', (string) $user->id, getenv('SHOPXARE_IDENTITY_SECRET'));

Node.js :

const hash = crypto.createHmac('sha256', process.env.SHOPXARE_IDENTITY_SECRET).update(String(user.id)).digest('hex');

Python :

hash = hmac.new(secret.encode(), str(user.id).encode(), hashlib.sha256).hexdigest()

Renouveler le secret

Vous pouvez afficher ou renouveler le secret sur le même écran (votre mot de passe vous est demandé). Après un renouvellement, mettez à jour votre serveur — les anciens hachages cessent de fonctionner.

Les données d’entreprise (company) ne sont enregistrées que pour les utilisateurs vérifiés.

Toujours bloqué ? Contact