Что нужно
- Scope
email. Shopify и Wix используют почтовый адрес как ключ учётной записи покупателя или участника сайта, поэтому платформе нужен claimemail. РазрешитеemailвAllowedScopesклиента. Адрес приезжает с канала Email — Telegram, WhatsApp и MAX почтового адреса не отдают, так что для такого клиента пользователь входит через канал Email. Что даёт каждый канал — в каталоге каналов. - Публичный HTTPS-адрес Veriqa с валидным сертификатом. Платформа обращается к discovery, token и userinfo со своих серверов, поэтому локальный стенд не подойдёт.
- Настройки SSO на стороне платформы:
Client ID,Client Secretи адрес discovery Veriqa. Callback-адрес платформа генерирует сама — добавьте его в разрешённые redirect URI клиента.
Shopify
Функция называется «connect your own identity provider to customer accounts» и работает по OIDC. Требования Shopify к внешнему провайдеру и то, как их выполняет Veriqa (проверено полным authorization code flow на канале Email):У Shopify есть и legacy-механизмы (Multipass, Storefront API token flow), но его собственная
документация рекомендует уходить с них на внешний IdP — строить на них не стоит.
Wix
Wix тоже принимает внешний провайдер по OIDC и тоже без плагина: в настройках SSO вводятсяClient ID, Client Secret и Config URL — адрес discovery Veriqa, остальное платформа
подтягивает сама.
Сопоставление полей в Wix настраиваемое. Если участники сайта идентифицируются по почте,
запрашивайте scope email так же, как для Shopify.