Dane uwierzytelniające i środowiska#
Skonfiguruj dane uwierzytelniające dla swojej witryny sklepu Visualizer SDK oraz, w razie potrzeby, dla Product Import API. Czytanie publicznej dokumentacji nie tworzy danych uwierzytelniających ani nie udziela dostępu do sklepu.
Gdzie należy umieścić dane uwierzytelniające?#
| Integracja | Dane uwierzytelniające | Miejsce przechowywania |
|---|---|---|
| SDK witryny sklepu | Shop ID i Publishable Key | Atrybuty skryptu SDK witryny sklepu |
| Product Import API | Client ID i Client Secret | Twój backend lub bezpieczne zadanie po stronie serwera |
Klucz Publishable Key jest przeznaczony dla przeglądarki. Klucz Client Secret musi pozostać na Twoim serwerze. Nigdy nie wklejaj ich do motywu, publicznego Markdowna, pakietu klienckiego ani zrzutu ekranu pomocy technicznej.
Uzyskanie i skonfigurowanie danych uwierzytelniających#
Otwórz pulpit sprzedawcy, wybierz odpowiedni sklep i sprawdź integrację SDK oraz ustawienia. Postępuj zgodnie z instrukcjami wdrożenia dla Client ID i Client Secret.
Konfiguracja Allowed Origins (CORS)#
Przed testowaniem lub publikowaniem SDK, otwórz Pulpit → Ustawienia dla odpowiedniego sklepu i znajdź Allowed Origins (CORS).
- Wpisz źródła (origins) witryn sklepu, które będą ładować SDK, oddzielone przecinkami. Na przykład:
https://example.com, https://www.example.com, https://shop.example.com. - Użyj protokołu i nazwy hosta, a w razie potrzeby także portu, bez ścieżki strony, ciągu zapytania ani fragmentu. Dodaj również źródło podglądu lub środowiska stagingowego, jeśli testujesz tam SDK; używaj
http://localhost:3000tylko wtedy, gdy jest to Twoje rzeczywiste lokalne źródło testowe. - Kliknij Zapisz, a następnie przeładuj witrynę sklepu i przetestuj ponownie SDK.
Sprawdź rzeczywisty adres URL, który odwiedzają klienci: https://example.com i https://www.example.com to różne źródła. Pomyślny test lokalny lub podglądu nie potwierdza, że opublikowane źródło jest skonfigurowane.
Zastępowanie wartości przykładowych#
Przykłady używają wartości zastępczych, takich jak <SHOP_ID>, <PUBLISHABLE_KEY> i <YOUR_CLIENT_SECRET>. Zastępuj je tylko w przeznaczonym środowisku. Przykłady HTML mogą kodować nawiasy kątowe jako < i >; zastąp całą wartość zastępczą, w tym to kodowanie.
Środowiska SDK i importu produktów#
Przeglądarka ładuje https://sdk.ideal.house/sdk.js z Shop ID i Publishable Key z tego samego sklepu. Product Import API nadal używa https://sdkapi.ideal.house, z udokumentowaną uwierzytelnianiem po stronie serwera.
Skonfiguruj osobno źródła witryn sklepu podglądu i produkcyjnego, jak opisano powyżej. Użyj przygotowanych produktów testowych przed publikacją, a następnie ukończ listę kontrolną wdrożenia.