Как настроить единый вход (SSO) в Shopify с использованием протокола JWT?
miniOrange обеспечивает аутентификацию на основе JWT , предлагая безопасный и бесшовный единый вход (SSO) в Shopify Storefront с использованием токенов JWT. Наше решение поддерживает как учетные записи клиентов Shopify, так и устаревшие учетные записи, что делает его подходящим для любого типа магазина. Независимо от того, управляете ли вы магазином Shopify Plus или нет, или вам необходима расширенная функциональность входа в Shopify B2B, наш Shopify JWT SSO предоставляет масштабируемое решение для аутентификации.
Наше решение обеспечивает единый SSO- доступ для потребителей, оптовиков и сотрудников, гарантируя бесперебойный и безопасный вход в систему . Наше приложение совместимо со всеми поставщиками идентификации, поддерживающими SAML/OAuth, такими как Entra ID, Okta, Keycloak и другими. Это руководство шаг за шагом проведет вас через настройку интеграции JWT в ваш магазин Shopify.
Что такое JWT (JSON Web Token)?
ДЖ.В.Т.JSON Web Token (или JSON Web Token) — это открытый стандарт, используемый для безопасного обмена информацией между двумя сторонами — клиентом и сервером. В большинстве случаев это закодированный JSON, содержащий набор утверждений и подпись. Клиенту необходимо один раз пройти аутентификацию на сервере, используя свои учетные данные. Сервер проверяет учетные данные и отправляет клиенту JSON Web Token. (JWT)Клиент может использовать этот JSON Web Token (JWT) для аутентификации на сервере, чтобы избежать необходимости повторной отправки учетных данных, таких как имя пользователя и пароль.
Это решение позволяет вам настроить Единый вход (SSO) в
Магазин магазинов и пройти аутентификацию посредством ДЖ.В.Т. из вашего клиентского приложения. Когда вы используете
Единый вход (SSO) с аутентификацией JWTПри входе в клиентское приложение личность пользователя проверяется. После этого пользователь может получить доступ к... Магазин магазинов Без необходимости ввода каких-либо дополнительных учетных данных. Только для пользователей, которые завершили
Единый вход Shopify JWT и прошедшие аутентификацию в клиентском приложении имеют доступ к Магазин магазинов.
При каждом входе пользователя в ваше клиентское приложение его данные извлекаются из базы данных пользователей приложения эмитентом JWT для создания JWT-токена, состоящего из трех частей: заголовка, полезной нагрузки и подписи. Затем этот JWT-токен добавляется к ссылке SSO Shopify , и при нажатии пользователем на ссылку SSO запускается процесс проверки подписи. Если подпись подтверждена, пользователь является подлинным и получает доступ к магазину Shopify ; в противном случае доступ будет запрещен.
Предварительные условия: установка приложения.
- Войти в свой Администратор Shopify.
- Перейдите на Мини аппы → Купить магазин App Store
- Найдите Единый вход miniOrange (SSO)
- Нажмите Установите чтобы добавить приложение в свой магазин
- Откройте приложение из Мини аппы для начала настройки JWT SSO
Пошаговая инструкция по настройке единого входа в магазин Shopify с использованием JWT-токена.
Шаг 1: Настройка аутентификации JWT в приложении единого входа (SSO) Shopify
- К вашей Магазин магазинов и перейдите в Приложение раздела и нажмите Единый вход (SSO) Приложение.
- Нажмите на Добавить поставщика идентификации кнопка для добавления вашего IDP.
- Выбрать ДЖ.В.Т. протокол.
- Заполните поля ниже, используя приведенную ниже таблицу:
| Отображаемое имя IDP | Введите соответствующее имя поставщика идентификации (оно будет использоваться в соединении SSO). |
| URL для входа через JWT | Конечная точка аутентификации компании, через которую пользователь будет аутентифицирован и перенаправлен на ссылку miniOrange JWT SSO. |
| Идентификатор пользователя | Введите идентификатор пользователя как "email". |
| Алгоритм подписи JWT |
RSA256 / HS256 / JWKS URI / Интроспекция токенов |
- Нажмите на Сохранено.
- Перейдите к настроенному приложению и найдите поле «Ключ приложения», которое будет служить в качестве Идентификатор IDP, как показано на изображении ниже:
- Вы всегда можете найти свой идентификатор клиента в URL-адресе SSO. См. скриншот ниже:
Шаг 2: Создайте ссылку SSO для единого входа в Shopify.
- Добавьте данные в формате URL, указанном ниже.
| Идентификатор IDP | Идентификатор JWT в изображение выше |
| JWT-токен |
Предоставляется организацией, использующей сервисы единого входа (SSO). JWT-токен должен содержать следующие три обязательных параметра в полезной нагрузке:
см. ниже - Время выпуска данного токена. ехр — Это указывает на истечение срока действия токена доступа Shopify. идентификатор_пользователя - атрибут, в котором вы передаете адрес электронной почты |
| Домен хранилища | Основной домен вашего магазина Shopify |
Формат URL:
https://store.xecurify.com/moas/broker/login/jwt/callback/{customerId}/{idpIdentifier}/{jwtToken}?relay=https://store.xecurify.com/moas/broker/login/shopify/<store-domain>/account
- После подстановки значений нажмите на кнопку. Ссылка на единый вход (SSO)Вы будете перенаправлены в магазин Shopify и авторизованы.
Шаг 3: Сопоставление атрибутов
- Нажмите на + Сопоставление атрибутов кнопка для сопоставления атрибутов.
- Сопоставьте атрибуты, используя таблицу ниже:
| Название атрибута в Shopify | Выберите атрибут из списка предопределенных атрибутов. |
| Тип атрибута | Атрибут IDP |
| Значение атрибута | Введите значение атрибута, которое вы передаете из JWT-токена. |
- Нажмите на Сохранено.
Шаг 4: Включение и тестирование настроек единого входа (SSO).
Выберите тип магазина Shopify:
- Магазин Non Plus
- Плюс магазин
Вы успешно внедрили единый вход (SSO) с использованием JWT для вашего магазина Shopify, используя аутентификацию на основе JWT и сервис Shopify Store As Service Provider (SP). Благодаря этой интеграции пользователи теперь могут использовать единый вход (SSO) для доступа к вашему магазину Shopify с помощью токенов JWT. Единый вход с использованием JWT обеспечивает бесперебойную аутентификацию для всех типов пользователей — от потребителей до сотрудников и оптовиков.
Поддерживаемые интеграции и функции
Дополнительные возможности ➔Диагностика неисправностей
Я выполнил все шаги по настройке IDP, но где можно проверить SSO?
Чтобы настроить единый вход (SSO) в Shopify с помощью предпочитаемого поставщика идентификации (IDP), выполните следующие действия: Следуйте инструкциям, изложенным здесь.
Я установил приложение Shopify SSO. Я нажал на опцию «НАСТРОЙКА IDP», но ничего не открылось.
Возможно, в браузере заблокирована переадресация на другой сайт. Пожалуйста, выполните следующие действия для решения проблемы.
После проведения единого входа (SSO) я хочу, чтобы мои клиенты перенаправлялись на страницу коллекций или предложения со скидкой.
Следуйте инструкциям, изложенным здесь , чтобы перенаправить клиента на страницу коллекций/корзины или любую другую страницу.
Как включить функцию автоматического перенаправления приложения SSO на IDP в моем магазине Shopify?
Для включения функции автоматического перенаправления на поставщика идентификации необходимо перейти на корпоративный тарифный план приложения SSO. Для включения этой функции выполните действия, описанные здесь .
Часто задаваемые вопросы (FAQ):
Дополнительные часто задаваемые вопросы ➔
Как использовать JWT-токены для автоматического входа пользователей в Shopify?
Вы можете использовать токены JWT для автоматического входа пользователей в ваш магазин через приложение Shopify SSO от miniOrange, которое поддерживает как магазины без приставки «плюс», так и магазины с приставкой «плюс». Вы можете использовать метод аутентификации JWT для единого входа в Shopify, используя желаемый источник достоверной информации (поставщика идентификационных данных), такой как Microsoft Entra ID, Okta, Salesforce и многие другие.
Чтобы настроить JWT SSO для автоматического входа пользователей в Shopify, выполните следующие шаги:
Настройте своего поставщика идентификации: настройте своего поставщика идентификации для выдачи токенов и убедитесь, что токен содержит необходимые утверждения.
Введите данные поставщика идентификации (IdP) в приложение Shopify SSO: выберите протокол SSO как JWT. Укажите необходимые данные вашего поставщика идентификации, такие как отображаемое имя, URL-адрес входа с помощью JWT, идентификатор пользователя, ключ JWT и так далее. Затем перейдите к настройке сопоставления атрибутов с помощью имени атрибута и его соответствующего значения.
Этот процесс позволит пользователям вашего магазина Shopify автоматически входить в систему с использованием JWT.
Как создать бесшовный процесс авторизации с использованием JWT SSO для нескольких витрин Shopify?
Для создания бесшовного процесса авторизации с использованием единого входа (SSO) через аутентификацию JWT для нескольких витрин Shopify необходимо установить приложение Shopify SSO от miniOrange, которое совместимо как с обычными, так и с магазинами, поддерживающими версию Plus.
Настройте поставщика идентификации (IdP): используйте поставщика идентификации, такого как Microsoft Entra ID, Okta, Auth0, который будет выдавать токены JWT для аутентифицированных пользователей.
Настройка приложения Shopify SSO для всех магазинов: установите приложение Shopify SSO на каждый из ваших магазинов Shopify. Выберите протокол SSO как JWT. Введите URL-адрес эмитента JWT, общий секретный ключ и другие необходимые данные для каждого магазина, убедившись, что все магазины подключены к одному и тому же поставщику идентификации (IdP).
Выполнив описанные выше шаги, вы сможете настроить JWT для нескольких витрин Shopify, обеспечив пользователям беспрепятственный вход в систему во всех ваших магазинах.
Как перенаправить пользователей на определенные страницы Shopify после аутентификации с помощью JWT?
Для перенаправления пользователей на определенные страницы Shopify после аутентификации JWT необходимо установить приложение Shopify SSO от miniOrange, которое работает как с обычными, так и с магазинами с приставкой Plus. Это позволит пользователю после успешной аутентификации через JWT перенаправляться на определенную страницу внутри магазина Shopify в соответствии с вашими требованиями.
Настройка аутентификации с помощью JWT: Убедитесь, что ваш поставщик идентификационных данных (IdP) настроен на выдачу токенов JWT для успешной аутентификации пользователя. Приложение Shopify SSO должно быть настроено на доверие к поставщику идентификационных данных (IdP) и использование JWT в качестве метода аутентификации.
Настройка перенаправления после входа в систему: После установления JWT-соединения перейдите к настройкам после входа в систему, в разделе «URL-адрес перенаправления после входа в систему» введите конечную точку, куда вы хотите перенаправить пользователя после входа в систему. Например, /products или /checkout.
Выполнив эти шаги, вы сможете легко перенаправлять пользователей на определенные страницы Shopify после аутентификации с помощью JWT.
Как интегрировать JWT SSO в Shopify без разработки собственного приложения?
Для интеграции или настройки единого входа (SSO) в Shopify через протокол JWT без разработки собственного приложения необходимо установить приложение Shopify SSO от miniOrange, которое работает как с магазинами без приставки «плюс», так и с магазинами с приставкой «плюс», а также удовлетворяет требованиям Shopify B2B.
Настройте поставщика идентификации (IdP): используйте поставщика идентификации (IdP), например Okta, Auth0 или любого другого поставщика, поддерживающего JWT, для аутентификации пользователей. Настройте IdP на выдачу токенов JWT после успешной аутентификации. Убедитесь, что токен JWT содержит необходимые утверждения, которые требуются для безопасной и бесперебойной аутентификации пользователей.
Настройка приложения Shopify SSO для аутентификации с помощью JWT: выберите JWT в качестве протокола SSO или аутентификации. Введите URL-адрес для входа с помощью JWT, общий секретный ключ и другие необходимые параметры.
Спасибо за ваш ответ. Мы свяжемся с вами в ближайшее время.
Что-то пошло не так. Пожалуйста, отправьте запрос ещё раз.


