For the complete documentation index, see llms.txt. This page is also available as Markdown.

Configurar SSO para un micrositio de impact.com mediante JWT

El micrositio de su programa Advocate normalmente requiere que sus defensores de clientes se registren con un nombre de usuario y una contraseña antes de poder acceder a sus enlaces de compartir y detalles de recompensa. Sin embargo, como alternativa avanzada, puede autenticar a los usuarios generando un Token Web JSON (JWT) del lado del servidor y pasándolo al micrositio mediante un parámetro de URL.

Usando este método, los participantes no tendrán credenciales de inicio de sesión para el micrositio. En su lugar, obtienen acceso al iniciar sesión en su portal de clientes existente, que luego los redirige al micrositio usando el JWT para identificarlos y mostrar su contenido personalizado.

Antes de comenzar

Solo debe usar este método si se aplican todas las siguientes condiciones:

  • Quiere simular una experiencia de inicio de sesión único (SSO) iniciando sesión automáticamente a los participantes en el micrositio de su programa.

  • Puede generar JWT del lado del servidor.

  • No puede o no quiere instalar el Etiqueta universal de seguimiento (UTT) en su sitio.

1

Paso 1: Crear un micrositio sin identidad administrada

Cuando cree su micrositio, deberá desactivar el Servicio de identidad administrada y luego configurar todas sus páginas para que sean accesibles para usuarios "no verificados". La Panel de control página usará el JWT para autenticar al usuario y cargar el micrositio.

Crear el micrositio

Primero, ajuste la configuración para desactivar el Inicio de sesión de participantes opción.

  1. En el menú de navegación izquierdo, seleccione [Engage] → Contenido.

  2. En la Micrositio tarjeta, selecciona Editar configuración.

  3. Luego será redirigido a su nuevo Configuración del micrositio página.

  4. Dentro de la Inicio de sesión sección, [Desactivar] Inicio de sesión de participantes.

  5. Seleccione Guardar configuración.

Configurar la página del panel

A continuación, configure la Panel de control página de su micrositio para que sea visible para usuarios no verificados. Luego, conecte los componentes de la página con su programa de referidos para que aparezca la información correcta.

  1. Ajuste la configuración de la Panel de control página de su sitio.

    • En el menú de navegación izquierdo, seleccione [Engage] → ContenidoContenido de configuración o Editar contenido.

    • Desde el Micrositio pestaña, selecciona Panel de control en el Diseño de sesión iniciada sección.

    • Seleccione [Menú] → Configuración.

    • Desde el Usuarios permitidos lista desplegable, seleccione No verificado.

  2. Agregue el ID de su programa a los componentes de la Panel de control.

    • Estadísticas de usuario — Debe agregar el ID a cada estadística individual de usuario que elija mostrar.

    • Enlace para compartir

    • Código de referido

    • Botones de redes sociales — Debe agregar el ID a cada botón individual de compartir en redes sociales que elija incluir.

  3. En la esquina superior derecha, selecciona Guardar.

Para obtener ayuda sobre cómo usar el editor para encontrar y ajustar la configuración de su página y de sus componentes, consulte Explicación del editor de micrositios y Personalizar diseños y páginas del micrositio.

Eliminar páginas innecesarias

Elimine el diseño y las páginas que su micrositio no vaya a usar.

  1. Coloque el cursor sobre la página o el diseño.

  2. Seleccione [Más] → Eliminar.

  3. Eliminar el Diseño de sesión iniciada.

  4. Elimine las siguientes páginas:

    • Editar perfil

    • Verificación de correo electrónico

    • ¿Olvidó su contraseña?

    • Inicio de sesión

    • Cerrar sesión

    • Registro

    • Restablecer contraseña

    • Verificar correo electrónico

2

Paso 2: Generar el JWT

La estructura del JWT sigue los requisitos estándar de Advocate para la autenticación de usuarios. Si ha integrado Advocate antes, probablemente ya esté generando tokens similares para UTT.

Debe generar el JWT de forma segura en su servidor o en cualquier sistema backend de confianza; nunca en el navegador.

3

Paso 3: Añadir el JWT a la URL del micrositio

Una vez que el usuario haya iniciado sesión en su plataforma, rediríjalo al micrositio con el JWT incluido en la cadena de consulta de la URL.

Ejemplo: https://your-microsite.squatch.app/?jwt=<SU_JWT_GENERADO>

Puede abrir el micrositio en una nueva pestaña del navegador o incrustarlo en su aplicación usando un iframe. Si decide incrustar el micrositio, asegúrese de manejar la compartición de recursos entre orígenes (CORS) y las restricciones del navegador de forma adecuada.

Notas

  • Si usa este método de autenticación, los usuarios no tendrán credenciales de inicio de sesión para el micrositio.

  • El acceso basado en JWT debe controlarse estrictamente. No lo exponga ni lo manipule en JavaScript del lado del cliente.

  • Este es un enfoque no estándar: pruébelo a fondo en su entorno de staging antes de lanzar su programa.

  • Si necesita soporte, incluya la URL de su micrositio, los detalles de implementación y una carga útil JWT de ejemplo en su solicitud de soporte.

Última actualización

¿Te fue útil?