QuickAuth – Checkout-Login ohne Passwort

Überblick

QuickAuth ergänzt den Shopware-Login um einen Login-Code: Kunden fordern einen Code per E-Mail oder SMS an, geben ihn ein und sind angemeldet – auf der Konto-Login-Seite und auf der Checkout-Registrierungsseite. Der Passwort-Login bleibt parallel verfügbar.

Was QuickAuth macht

  • Login-Code per E-Mail: funktioniert ohne externen Dienst über den normalen E-Mail-Versand Ihres Shops. Die E-Mail-Vorlage bearbeiten Sie unter Einstellungen → E-Mail-Vorlagen (Vorlagentyp „Login-Code“).
  • Login-Code per SMS: optional, über das commercewerk-Gateway, Twilio oder Vonage. Siehe SMS-Anbieter.
  • Passwort als Rückfalloption: Kunden wechseln jederzeit über einen Link zum Passwortfeld; der Link „Passwort vergessen?“ bleibt erreichbar. Siehe Login-Methoden.
  • Modus „Nur E-Mail“: blendet die Handynummer vollständig aus und deaktiviert den Login per SMS – für Shops, die keine Handynummern verarbeiten möchten.

Gedacht ist QuickAuth für Shops, in denen ein vergessenes Passwort den Checkout unterbricht: Statt das Passwort zurückzusetzen, genügt ein Login-Code, den der Kunde dort eingibt, wo er gerade ist – im selben Tab, im selben Browser, auf demselben Gerät.

So läuft ein Login ab

  1. Der Kunde gibt seine E-Mail-Adresse oder Handynummer ein.
  2. Er fordert mit Login-Code anfordern einen Code an. Bei E-Mail erscheint: „Sie erhalten in Kürze einen Login-Code per E-Mail, wenn Ihre E-Mail-Adresse registriert ist.“
  3. Er gibt den sechsstelligen Code in die Ziffernfelder ein – auf dem Smartphone füllt sich der Code aus der SMS oft automatisch aus.
  4. Er ist angemeldet; im Checkout geht es normal weiter bis zum letzten Bestellschritt.

Der Code ist standardmäßig 300 Sekunden gültig; erneutes Senden ist nach einem Countdown von standardmäßig 20 Sekunden möglich. Beides ist einstellbar – siehe Konfiguration.

Wie die Teile zusammenspielen

  • Storefront-Formular: ersetzt das Standard-Login-Formular auf der Konto-Login-Seite und auf der Checkout-Registrierungsseite; beide Stellen sind einzeln abschaltbar. Siehe Das Login-Formular.
  • Versandwege: E-Mail läuft über den Shop selbst, SMS über den in den Einstellungen gewählten Anbieter.
  • Handynummer im Konto: Kunden können eine Handynummer für die Anmeldung hinterlegen und sie unter „Ihr Profil“ jederzeit ändern oder entfernen.
  • Einstellungen: alles unter Einstellungen → Erweiterungen → Meine Erweiterungen → QuickAuth → Konfigurieren; jede Option lässt sich je Verkaufskanal überschreiben.
Ohne SMS-Anbieter nutzbar

Ein SMS-Anbieter ist nur nötig, wenn Sie den Login per SMS anbieten möchten. Der Login-Code per E-Mail funktioniert direkt nach der Installation über den E-Mail-Versand Ihres Shops.

Was QuickAuth nicht macht

  • Es registriert keine neuen Kunden: Ein Login-Code meldet bestehende Kundenkonten an; die Registrierung bleibt der normale Shopware-Weg.
  • Es entfernt den Passwort-Login nicht – das Passwortfeld ist jederzeit über einen Link erreichbar.
  • Es verschickt keine Anmeldelinks: Der Kunde erhält einen Code und gibt ihn im bestehenden Browser-Tab ein; es entsteht keine zweite Sitzung in einem anderen Browser.