Cart-Power Модуль: Авторизация через Сбер ID

Дорогие друзья!

Представляем вашему вниманию наш новый модуль Авторизация через Сбер ID!

Demo Rus

Вход и регистрация в магазине по Сбер ID — в один клик. Покупателю не нужно придумывать пароль, заполнять анкету и вводить адрес: модуль создаёт учётную запись из данных Сбер ID и связывает её с существующим аккаунтом, если такой уже есть.


Возможности

  • Кнопка «Войти по Сбер ID» на странице входа, в поп-апе входа и на шаге авторизации при оформлении заказа.
  • Автоматическое создание покупателя: имя, фамилия, e-mail, телефон и адрес доставки берутся из Сбер ID.
  • Связывание с существующим аккаунтом по e-mail или телефону — с подтверждением пароля, без дублей покупателей.
  • Привязка и отвязка Сбер ID из личного кабинета покупателя и из карточки покупателя в панели администратора.
  • Настройка кнопки: шесть размеров, тёмная и светлая темы, персонализированный вариант.
  • Журналирование обращений к API Сбера в штатном журнале событий CS-Cart (все операции или только ошибки).

Как это выглядит

Кнопка на странице входа.

Кнопка Сбер ID на поп-апе входа из шапки сайта.


Как это работает

Шаг 1

Покупатель нажимает кнопку и подтверждает вход в приложении банка или по номеру телефона. Шаг 2

Магазин получает от сервиса имя, e-mail, телефон и адрес доставки покупателя. Шаг 3

Учётная запись создаётся или связывается с существующей — покупатель авторизован.


Настройка

Все параметры — на странице модуля: Client ID, Client Secret, загрузка клиентского сертификата и пароль к нему, оформление кнопки. Правки кода и шаблонов не требуются.

Настройки подключения Сбeр ID.

Настройки внешнего вида кнопки.

Шесть размеров кнопки — от компактной до крупной во всю ширину блока.

Две темы оформления: зелёная и светлая.

Персонализированный вариант с именем покупателя, если он уже авторизован в сервисе.


Управление привязкой

Блок привязки Сбер ID в Личном Кабинете.

Покупатель видит статус привязки в личном кабинете и может привязать или отвязать Сбер ID сам.

Администратор видит тот же статус в карточке покупателя и может снять привязку.


Что это даёт магазину

  • Меньше брошенных корзин: регистрация перестаёт быть барьером перед оформлением заказа.
  • Больше заполненных профилей: контакты и адрес приходят сразу при первом входе.
  • Меньше ошибок в доставке: адрес и телефон подставляются без опечаток покупателя.
  • Чище база покупателей: связывание по e-mail и телефону не плодит дубли.

Совместимость:

Версия 1.0 совместима с CS-Cart/ Multi-Vendor  4.17.1 - 4.20.x


Купить модуль:

Авторизация через Сбер ID


Документация


Поддержка:

Если вам нужна помощь в установке, настройке или необходима доработка модуля, пожалуйста, свяжитесь с нами через систему клиентской помощи HelpDesk.


Обновления:

Бесплатный доступ к обновлениям на 6 месяцев.

Корректно работает с YOUPI и UniTheme.

С уважением,
Cart-Power

Cart-Power: Вход через Сбер ID 1.1 — кнопка на странице регистрации и выпуск по безопасности

Обновление рекомендуется всем, у кого модуль стоит: кроме новой кнопки в него вошли исправления, которые касаются хранения и передачи доступов к API Сбера.

Кнопка Сбер ID на странице регистрации. Раньше она была на входе, во всплывающем окне и на шаге авторизации в оформлении заказа, а на /profiles-add/ покупатель видел только анкету и заполнял её руками. Теперь под формой есть кнопка и пояснение: имя, почта, телефон и адрес доставки подставятся из Сбер ID, пароль придумывать не нужно.


Страница регистрации: блок Сбер ID под формой, над кнопкой «Регистрация».

Что исправлено по безопасности. Секрет приложения, пароль сертификата, код авторизации и токены больше не попадают в «Журнал событий» в открытом виде. Включена проверка TLS-сертификата API Сбера. Ключ шифрования сохранённых доступов теперь свой у каждой установки, а не общий для всех, шифр — AES-256-GCM. Параметр state сверяется при возврате покупателя, поэтому чужой Сбер ID больше нельзя привязать к чужой учётной записи. Токен ID проверяется по получателю, издателю и сроку действия; проверку подписи можно включить, указав адрес набора ключей.

Что важно сделать при обновлении. Файлы сертификата теперь лежат под случайными именами, поэтому загруженный ранее .p12 нужно загрузить ещё раз — «Модули → Cart-Power: Сбер ID → Настройки → Данные для подключения». Client Secret и пароль сертификата переносить не нужно: они читаются и перешифровываются сами. «Тестовый режим» теперь по умолчанию выключен.

Ещё в выпуске: заработал PKCE, подсказки у всех настроек, предупреждение покупателю, если учётная запись создалась без почты или телефона, потому что они уже заняты, и убран мёртвый код неработавших настроек.

Полный список изменений — в истории версий на карточке.

Документация: https://docs.cart-power.ru/#/authorization-with-sber-id/ru
Карточка: https://store.cart-power.ru/avtorizaciya-cherez-sber-id.html