Skip to main content
Да, можно. SaaS-конструкторы принимают внешний OpenID Connect провайдер в собственных настройках SSO, поэтому плагин не нужен: Veriqa подключается как обычный OIDC-провайдер.

Что нужно

  1. Scope email. Shopify и Wix используют почтовый адрес как ключ учётной записи покупателя или участника сайта, поэтому платформе нужен claim email. Разрешите email в AllowedScopes клиента. Адрес приезжает с канала Email — Telegram, WhatsApp и MAX почтового адреса не отдают, так что для такого клиента пользователь входит через канал Email. Что даёт каждый канал — в каталоге каналов.
  2. Публичный HTTPS-адрес Veriqa с валидным сертификатом. Платформа обращается к discovery, token и userinfo со своих серверов, поэтому локальный стенд не подойдёт.
  3. Настройки SSO на стороне платформы: Client ID, Client Secret и адрес discovery Veriqa. Callback-адрес платформа генерирует сама — добавьте его в разрешённые redirect URI клиента.

Shopify

Функция называется «connect your own identity provider to customer accounts» и работает по OIDC. Требования Shopify к внешнему провайдеру и то, как их выполняет Veriqa (проверено полным authorization code flow на канале Email):
RP-Initiated Logout в Veriqa нет: выход покупателя из магазина не завершает сессию на стороне Veriqa. revocation_endpoint (RFC 7009) отзывает токены — это другая операция, и это требование Shopify она не закрывает. Полный список того, что поддерживается и чего нет, — в Поддержке OIDC и OAuth 2.0.
У Shopify есть и legacy-механизмы (Multipass, Storefront API token flow), но его собственная документация рекомендует уходить с них на внешний IdP — строить на них не стоит.

Wix

Wix тоже принимает внешний провайдер по OIDC и тоже без плагина: в настройках SSO вводятся Client ID, Client Secret и Config URL — адрес discovery Veriqa, остальное платформа подтягивает сама. Сопоставление полей в Wix настраиваемое. Если участники сайта идентифицируются по почте, запрашивайте scope email так же, как для Shopify.

Если нужна подтверждённая заявка, а не вход

Если задача не «личный кабинет на платформе», а «подтверждённая заявка», настройки SSO не нужны вовсе: достаточно небольшого серверного обработчика рядом с формой, см. Подтверждённая заявка без входа.