QuickAuth – Checkout-Login ohne Passwort

Konfiguration

Die vollständige Referenz aller Einstellungen, Karte für Karte in der Reihenfolge der Konfigurationsseite. Einige technische Namen enthalten „OTP“ (one-time password) – das ist die technische Bezeichnung des Login-Codes.

Wo Sie die Einstellungen finden

Einstellungen → Erweiterungen → Meine Erweiterungen → QuickAuth → Konfigurieren. Jede Einstellung lässt sich über den Selektor oben je Verkaufskanal überschreiben. Die erste Karte, Einrichtung & Support, enthält keine Einstellungen: Sie verlinkt einen Demoshop, die Dokumentation und den Support (support@commercewerk.de).

Login-Methode und Texte

Karte Login-Methode:

  • Angebotene Login-Methoden (Auswahl, Standard: „E-Mail & Handynummer“): legt fest, welche Kennungen Kunden zur Anmeldung verwenden dürfen. „Nur E-Mail“ blendet die Handynummer-Option aus und deaktiviert den Login per SMS; Anmeldeversuche per Handynummer werden dann auch über die Store-API abgelehnt.
  • E-Mail-Login mit Login-Code starten (empfohlen) (Schalter, Standard: An): Bei Eingabe einer E-Mail-Adresse wird zuerst ein Login-Code angeboten; zum Passwort wechselt der Kunde per Link. Wenn aus, gilt der klassische Ablauf mit Passwort zuerst. Gilt für den E-Mail-Weg in beiden Modi; Handynummern verwenden immer einen Code.
  • Unbekannte Handynummern blockieren (Schalter, Standard: Aus): Wenn an, werden Login-Codes per SMS nur an Handynummern gesendet, die bereits mit einem Kundenkonto verknüpft sind. Für unbekannte Nummern erscheint ein Hinweis, und es wird keine SMS versendet.

Karte Texte für den Login ohne Passwort (Textbausteine, je Sprache editierbar):

  • Button zum Code-Anfordern (Standard: „Login-Code anfordern“): der primäre Button im Code-zuerst-Modus.
  • Hinweiszeile unter dem Button (Standard: „Wir senden Ihnen einen Login-Code.“): der kurze Hinweis unter dem Button.
  • Link zum Passwort-Login (Standard: „Oder mit Passwort anmelden“): der Link, der vom Code zum Passwortfeld wechselt.

SMS-Anbieter und Nachricht

Karte SMS-Anbieter:

  • SMS-Anbieter (Auswahl, Standard: commercewerk): der Dienst, der Login-Codes per SMS versendet – commercewerk, Twilio oder Vonage. Nur die Zugangsdaten-Karte des gewählten Anbieters ist wirksam.

Karte commercewerk-SMS:

  • API-URL (URL, Standard: https://sms-gateway.commercewerk.de/api): fest vorgegeben, nicht änderbar.
  • API-Token (Textfeld): das Zugangs-Token für das commercewerk-Gateway.
  • API-Zugangsdaten überprüfen (Button): prüft die Zugangsdaten beim Anbieter. Denselben Button gibt es auch in den Karten für Twilio und Vonage.

Karte SMS Twilio:

  • Account-SID (Text) und Authentifizierungs-Token (Passwortfeld).
  • Twilio-Region & Edge-Standort (Auswahl, Standard: „USA (us1) über Ashburn“): weitere Optionen sind „USA (us1) über Umatilla“, „USA (us1) über Roaming (automatisch)“, „Irland (ie1) über Dublin“ und „Australien (au1) über Sydney“.

Karte SMS Vonage:

  • API-Schlüssel (Text) und API-Geheimnis (Passwortfeld).

Karte SMS-Nachricht (Textbausteine, je Sprache editierbar):

  • Absender (Standard: „IhrShop“): der Absendername der SMS beim Kunden.
  • Nachrichtentext (Standard: „Ihr Login-Code lautet %otpCode%. Bitte teilen Sie diesen Code mit niemandem.“): der SMS-Text; %otpCode% wird durch den Login-Code ersetzt.

Formular, Login-Code, Ratenbegrenzer

Karte QuickAuth-Formular:

  • Auf der Konto-Login-Seite aktivieren (Schalter, Standard: An): zeigt das QuickAuth-Formular auf der Konto-Login-Seite.
  • Auf der Checkout-Registrierungsseite aktivieren (Schalter, Standard: An): zeigt das Formular auf der Checkout-Registrierungsseite.
  • Auf der Checkout-Registrierungsseite erweitert anzeigen (Schalter, Standard: An): Wenn an, startet das Formular dort ausgeklappt; wenn aus, eingeklappt.

Karte Login-Code:

  • Gültigkeitsdauer des Login-Codes (Sekunden) (Zahl, Standard: 300): wie lange ein angeforderter Login-Code gültig bleibt, bevor er abläuft.

Karte Ratenbegrenzer:

  • Wartezeit bis zum erneuten Senden des Login-Codes (Sekunden) (Zahl, Standard: 20): der Countdown, bevor Code erneut senden im Formular wieder aktiv wird.
  • Maximale Login-Code-Anfragen pro Minute (Zahl, Standard: 3): mehr Anfragen werden mit einer Wartezeit-Meldung abgelehnt.
  • Maximale Login-Versuche pro Minute (Zahl, Standard: 3): begrenzt die Anmeldeversuche.
So zählt der Ratenbegrenzer

Gezählt wird je Kombination aus Empfänger (E-Mail-Adresse oder Handynummer) und IP-Adresse. Nach einer erfolgreichen Anmeldung werden die Zähler zurückgesetzt.

Handynummer-Eingabe

Karte Handynummer-Eingabe – steuert das Eingabefeld für Handynummern:

  • Länder-Auswahl-Dropdown erlauben (Schalter, Standard: An): zeigt das Länder-Dropdown am Eingabefeld.
  • Priorisierte Reihenfolge für Länderliste (Mehrfachauswahl, Standard: Deutschland, Niederlande): diese Länder stehen im Dropdown ganz oben.
  • Ländersuche für Handynummern aktivieren (Schalter, Standard: An): Suchfeld im Länder-Dropdown.
  • Dropdown-Breite an Eingabefeld anpassen (Schalter, Standard: Aus): fixiert die Dropdown-Breite auf die Breite des Eingabefelds.
  • Handynummer beim Eingeben automatisch formatieren (Schalter, Standard: An): formatiert die Nummer bereits während des Tippens.
  • Eingabewert automatisch gemäß der nationalMode-Option formatieren (Schalter, Standard: An): formatiert vorbelegte oder eingefügte Werte entsprechend dem gewählten Format.
  • Nationales Handynummernformat verwenden (nationalMode) (Schalter, Standard: Aus): Wenn aus, gilt das internationale Format mit Ländervorwahl. Beeinflusst auch die Beispielnummer in Format-Fehlermeldungen.
  • Login per Handynummer erlauben (Mehrfachauswahl, Standard: Deutschland, Österreich, Schweiz, Niederlande, Frankreich, Vereinigtes Königreich, USA, Polen, Tschechische Republik, Belgien, Italien, Spanien, Schweden, Dänemark): die Länderfreigabeliste. Nummern mit anderen Ländervorwahlen werden abgelehnt – auch serverseitig.
  • Ländervorwahl des ausgewählten Landes neben dem Eingabefeld anzeigen (Schalter, Standard: Aus): zeigt die Vorwahl separat neben dem Feld.
  • Flaggen im Dropdown anzeigen (Schalter, Standard: An): Länderflaggen im Dropdown.

Karte Rechtlicher Hinweis – der Hinweisblock unter dem Login-Formular:

  • Aktivieren (Schalter, Standard: An): schaltet den Block an oder aus.
  • Hinweis (Textbaustein): der Text. Der Standardtext enthält eine Einwilligungserklärung in SMS/RCS-Nachrichten. %shopName% wird durch den Shopnamen ersetzt.
  • Schriftgröße (px) (Zahl, Standard: 12).
  • Schriftfarbe (Farbwähler, Standard: #6B6B6B).

Karte Handynummer-Hinweis – das Hinweissymbol am Handynummer-Feld der Rechnungsadresse:

  • Aktivieren für Rechnungsadresse (Schalter, Standard: An).
  • Text (Textbaustein, Standard: „Mit Ihrer Handynummer können Sie sich später ohne Passwort anmelden. Bitte geben Sie eine gültige Nummer mit Ländervorwahl ein, z. B. +49 1512 3456789.“).
  • Icon-Farbe (Farbwähler, Standard: #2B3136).