Geliştiriciler
Kimlik doğrulama
Kimsenin müşterilerinizden biri gibi davranamamasını sağlayın.
Bir user_id gönderdiğinizde Shopxare ziyaretçiyi o kullanıcıya bağlar — ama yalnızca geçerli bir user_hash de gönderirseniz. Bu olmadan herkes tarayıcıda başka birinin kimliğini yazabilirdi.
Nasıl kurulur
- Ayarlar → Messenger → Güvenlik bölümüne gidin ve kimlik anahtarınızı kopyalayın. Yalnızca sunucunuzda saklayın.
- Sunucunuzda kullanıcı kimliğinin bu anahtarla HMAC-SHA256 değerini hesaplayın.
bootiçindeuser_hasholarak gönderin.- Kimlik doğrulamayı zorunlu kıl seçeneğini açın.
Örnekler
PHP:
$hash = hash_hmac('sha256', (string) $user->id, getenv('SHOPXARE_IDENTITY_SECRET'));
Node.js:
const hash = crypto.createHmac('sha256', process.env.SHOPXARE_IDENTITY_SECRET).update(String(user.id)).digest('hex');
Python:
hash = hmac.new(secret.encode(), str(user.id).encode(), hashlib.sha256).hexdigest()
Anahtarı yenileyin
Anahtarı aynı ekranda gösterebilir veya yenileyebilirsiniz (şifreniz sorulur). Yeniledikten sonra sunucunuzu güncelleyin — eski değerler çalışmaz.
Şirket bilgisi (company) yalnızca doğrulanmış kullanıcılar için kaydedilir.
Hâlâ takıldınız mı? İletişim