Geliştiriciler

Kimlik doğrulama

Kimsenin müşterilerinizden biri gibi davranamamasını sağlayın.

Bir user_id gönderdiğinizde Shopxare ziyaretçiyi o kullanıcıya bağlar — ama yalnızca geçerli bir user_hash de gönderirseniz. Bu olmadan herkes tarayıcıda başka birinin kimliğini yazabilirdi.

Nasıl kurulur

  1. Ayarlar → Messenger → Güvenlik bölümüne gidin ve kimlik anahtarınızı kopyalayın. Yalnızca sunucunuzda saklayın.
  2. Sunucunuzda kullanıcı kimliğinin bu anahtarla HMAC-SHA256 değerini hesaplayın.
  3. boot içinde user_hash olarak gönderin.
  4. Kimlik doğrulamayı zorunlu kıl seçeneğini açın.

Örnekler

PHP:

$hash = hash_hmac('sha256', (string) $user->id, getenv('SHOPXARE_IDENTITY_SECRET'));

Node.js:

const hash = crypto.createHmac('sha256', process.env.SHOPXARE_IDENTITY_SECRET).update(String(user.id)).digest('hex');

Python:

hash = hmac.new(secret.encode(), str(user.id).encode(), hashlib.sha256).hexdigest()

Anahtarı yenileyin

Anahtarı aynı ekranda gösterebilir veya yenileyebilirsiniz (şifreniz sorulur). Yeniledikten sonra sunucunuzu güncelleyin — eski değerler çalışmaz.

Şirket bilgisi (company) yalnızca doğrulanmış kullanıcılar için kaydedilir.

Hâlâ takıldınız mı? İletişim