QuickAuth – Checkout-Login ohne Passwort

SMS-Anbieter

Der Login-Code per SMS ist optional. Für den Versand stehen drei Anbieter zur Wahl: das commercewerk-Gateway (Standard), Twilio und Vonage. Jeder Anbieter hat eine eigene Karte in den Einstellungen mit den passenden Zugangsdaten-Feldern.

Anbieter wählen

  • In der Karte SMS-Anbieter wählen Sie, über welchen Dienst Login-Codes per SMS versendet werden: commercewerk (Standard), Twilio oder Vonage.
  • Es zählt nur die Karte des gewählten Anbieters – Zugangsdaten in den anderen Karten bleiben wirkungslos.
  • Jede Anbieter-Karte hat einen Button API-Zugangsdaten überprüfen, der die eingetragenen Zugangsdaten direkt beim Anbieter prüft – so sehen Sie vor dem ersten Kunden-Login, ob die Verbindung steht.

commercewerk-SMS

  • API-URL: fest auf https://sms-gateway.commercewerk.de/api eingestellt und nicht änderbar.
  • API-Token: das Zugangs-Token für das commercewerk-Gateway.

API-Token für commercewerk-SMS abrufen

Registrieren Sie sich unter https://commercewerk.de/dashboard. Das Dashboard ist auch in der Fußzeile der Website verlinkt.

  1. Öffnen Sie im Dashboard den Menüpunkt QuickAuth oder rufen Sie direkt https://commercewerk.de/dashboard/manage/solutions/quick-auth auf.
  2. Wählen Sie Erste Konfiguration erstellen und geben Sie einen Konfigurationsnamen ein, zum Beispiel „Produktiv“. Das API-Token erscheint, sobald der Name eingegeben ist (im Dashboard heißt es Shopware plugin key).
  3. Kopieren Sie das API-Token über die Kopieren-Schaltfläche und speichern Sie die Konfiguration. Lassen Sie Aktiviert eingeschaltet – eine deaktivierte Konfiguration versendet keine SMS und bucht nichts ab.
  4. Fügen Sie das API-Token in der Karte commercewerk-SMS der Erweiterung in das Feld API-Token ein und klicken Sie auf API-Zugangsdaten überprüfen. Die Meldung „Die API-Zugangsdaten sind gültig und die Verbindung wurde erfolgreich hergestellt.“ bestätigt die Verbindung.
Das commercewerk-Dashboard mit dem Menüpunkt QuickAuth
Das commercewerk-Dashboard mit dem Menüpunkt „QuickAuth“.
Die Ansicht QuickAuth mit der Schaltfläche Erste Konfiguration erstellen
Die Ansicht „QuickAuth“ mit der Schaltfläche „Erste Konfiguration erstellen“.
Die Karte commercewerk-SMS mit dem Feld API-Token und der Schaltfläche API-Zugangsdaten überprüfen
Die Karte „commercewerk-SMS“ mit dem Feld „API-Token“ und der Schaltfläche „API-Zugangsdaten überprüfen“.
Das Erfolgs-Popup mit der Bestätigung einer gültigen Verbindung
Das Erfolgs-Popup nach der Prüfung der API-Zugangsdaten.

Kosten

Der Versand kostet 0,12 € pro gesendeter SMS. Neue Kunden erhalten 2 € Willkommensguthaben, um den Dienst zu testen. Pro Konto sind mehrere Token möglich, zum Beispiel getrennte Token für Produktion und Entwicklung. Alle Token werden über dasselbe Dashboard-Konto abgerechnet.

Twilio

Die Karte SMS Twilio mit Account-SID, Authentifizierungs-Token und Twilio-Region & Edge-Standort
Die Karte „SMS Twilio“ mit den Zugangsdaten-Feldern.
  1. Registrieren Sie sich bei Twilio oder melden Sie sich bei Ihrem bestehenden Konto an.
  2. Suchen Sie in der Twilio-Konsole Ihre Account-SID und Ihr Authentifizierungs-Token.
  3. Fügen Sie beide in die passenden Felder der Karte SMS Twilio ein.
  • Twilio-Region & Edge-Standort (Standard: „USA (us1) über Ashburn“): legt fest, über welche Twilio-Region und welchen Edge-Standort die Anfragen laufen. Zur Wahl stehen außerdem „USA (us1) über Umatilla“, „USA (us1) über Roaming (automatisch)“, „Irland (ie1) über Dublin“ und „Australien (au1) über Sydney“.

Vonage

Die Karte SMS Vonage mit API-Schlüssel und API-Geheimnis
Die Karte „SMS Vonage“ mit den Zugangsdaten-Feldern.
  1. Registrieren Sie sich im Vonage Developer Portal oder melden Sie sich dort an.
  2. Suchen Sie im Vonage-Dashboard Ihren API-Schlüssel und Ihr API-Geheimnis.
  3. Fügen Sie beide in die passenden Felder der Karte SMS Vonage ein.
  • API-Schlüssel und API-Geheimnis: die Zugangsdaten aus dem Vonage-Dashboard.

Absender und Nachrichtentext

Die Karte SMS-Nachricht enthält zwei Textbausteine, editierbar je Sprache:

  • Absender (Standard: „IhrShop“): die alphanumerische Absenderkennung, die beim Kunden als Absender der SMS erscheint. Tragen Sie hier Ihren Shopnamen ein. Nicht jedes Land erlaubt einen Namen als Absender – fragen Sie im Zweifel Ihren SMS-Anbieter nach Ihren Zielländern.
  • Nachrichtentext (Standard: „Ihr Login-Code lautet %otpCode%. Bitte teilen Sie diesen Code mit niemandem.“): der Text der SMS; der Platzhalter %otpCode% fügt den Login-Code ein.
Platzhalter für den Login-Code beibehalten

Lassen Sie %otpCode% im Nachrichtentext stehen. Ohne ihn enthält die SMS keinen Login-Code.

Zwei Dinge heißen „Absender“

Die Auswahl in der Karte SMS-Anbieter bestimmt den Dienst, der die SMS verschickt. Der Absender in der Karte SMS-Nachricht ist der Name, den der Kunde auf dem Handy als Absender sieht.

Erlaubte Länder und Eingabefeld

  • Login per Handynummer erlauben: die Länderfreigabeliste. Kunden können sich nur mit Handynummern anmelden, deren Ländervorwahl zu einem der ausgewählten Länder gehört (Standard: Deutschland, Österreich, Schweiz, Niederlande, Frankreich, Vereinigtes Königreich, USA, Polen, Tschechische Republik, Belgien, Italien, Spanien, Schweden, Dänemark). Die Liste wird auch serverseitig geprüft. Sie prüft die Ländervorwahl der Nummer, nicht den Aufenthaltsort des Kunden: Eine deutsche Nummer, die aus Frankreich verwendet wird, erhält weiterhin einen Login-Code, wenn Deutschland freigegeben ist.
  • Priorisierte Reihenfolge für Länderliste (Standard: Deutschland, Niederlande): diese Länder stehen im Länder-Dropdown des Eingabefelds ganz oben.
  • Weitere Optionen steuern das Eingabefeld im Detail – Länder-Dropdown, Ländersuche, Flaggen, automatische Formatierung während des Tippens, nationales Format und die Anzeige der Ländervorwahl. Die vollständige Liste mit Standardwerten steht im Kapitel Konfiguration.