Zum Inhalt springen

Angemeldete Kunden im Chat-Widget

Standardmäßig behandelt das Chat-Widget jede Besucherin und jeden Besucher als Gast: Sie geben einen Namen und eine E-Mail-Adresse ein, und nichts belegt, wer sie sind. Die Kundenidentität ergänzt zwei Wege, eine Person zu erkennen, und zeigt Ihrem Team, wie ein Gespräch identifiziert wurde.

Beides ist optional. Gäste funktionieren weiterhin genau wie bisher.

Was Ihr Team sieht

Im Posteingang zeigt ein kundeneigenes Gespräch direkt unter dem Betreff, wie die Person identifiziert wurde:

Das ist ein Nachweis der Methode, keine Aussage darüber, dass die Person ist, wer sie zu sein behauptet. Behandeln Sie sensible Anliegen (Bestellungen, Kontoänderungen) mit derselben Sorgfalt wie bisher: Eine Anmeldung über die Anwendung belegt ein Konto in dieser Anwendung, ein E-Mail-Code belegt ein Postfach.

Anmeldung über Ihre Anwendung einrichten

Sie müssen Inhaberin oder Inhaber der Organisation sein. Öffnen Sie Einstellungen → Kundenidentität.

  1. Integration anlegen. Vergeben Sie einen Namen und tragen Sie die exakten Ursprünge Ihrer Anwendung ein, einen pro Zeile, zum Beispiel https://shop.example. Nur Seiten von diesen Ursprüngen können Kunden anmelden. Jede Integration erhält eine Aussteller-Kennung, die Ihre Anwendung in jede Bestätigung einträgt.
  2. Öffentlichen Schlüssel registrieren. Ihre Anwendung signiert Bestätigungen mit einem RSA-Schlüsselpaar, das sie selbst erzeugt. Fügen Sie hier nur den öffentlichen Schlüssel ein. Der private Schlüssel bleibt auf Ihrem Server; wir fragen nie danach, und Sie sollten ihn nirgendwo einfügen. Schlüssel haben 2048 bis 4096 Bit.
  3. Anwendung verbinden. Die englischsprachige Entwickleranleitung enthält Beispiele für Python und Node. Ergänzen Sie einen Server-Endpunkt, der das aktuell angemeldete Konto aus der serverseitigen Sitzung Ihrer Anwendung liest, eine kurzlebige Bestätigung signiert und sie nur an dieselbe Browsersitzung zurückgibt. Richten Sie den Widget-Loader so ein, dass er diesen Endpunkt aufruft. Erstellen Sie die Bestätigung niemals aus einer Benutzer-ID, die der Browser schickt.

Schlüssel wechseln oder zurückziehen

Zum Wechseln registrieren Sie den neuen Schlüssel mit einer Übergangszeit von einem bis sieben Tagen. In dieser Zeit werden beide Schlüssel akzeptiert, damit Sie Ihre Anwendung umstellen können; danach gilt der alte Schlüssel nicht mehr für neue Anmeldungen. Das Zurückziehen eines Schlüssels meldet sofort alle Kunden ab, deren Sitzung damit entstanden ist. Alle Sitzungen beenden oder Deaktivieren meldet alle Kunden der Integration auf einmal ab; Deaktivieren verhindert außerdem neue Anmeldungen, bis Sie die Integration wieder aktivieren.

Wie lange eine Anmeldung gilt

Eine Anmeldung über die Anwendung gilt 15 Minuten und wird im Hintergrund erneuert, solange das Widget geöffnet ist. Meldet sich die Person in Ihrer Anwendung ab, ruft Ihre Seite logout() des Widgets auf; das Widget vergisst das Konto und informiert die anderen Tabs Ihrer Website. Ein vergessener Aufruf ist durch die 15 Minuten begrenzt.

Anmeldung mit E-Mail-Code

Die E-Mail-Anmeldung ist eine Einstellung des Widgets: Einstellungen → Kanäle → Chat-Widget, Schalter Anmeldung mit E-Mail-Code anbieten. Zwei Bedingungen gelten:

E-Mail-Sitzungen enden nach 30 Minuten ohne Aktion der Person und spätestens nach acht Stunden. Codes gelten zehn Minuten; pro Code sind fünf Versuche möglich, ein neuer Code kann nach einer Minute Pause angefordert werden.

Datenschutz und Daten