Configurar SSO para um microsite da impact.com via JWT
O microsite do seu programa Advocate normalmente exige que seus defensores de clientes se cadastrem com um nome de usuário e uma senha antes de poderem acessar seus links de compartilhamento e detalhes de recompensas. No entanto, como uma alternativa avançada, você pode autenticar usuários gerando um JSON Web Token (JWT) no lado do servidor e passando-o para o microsite por meio de um parâmetro de URL.
Usando esse método, os participantes não terão credenciais de login para o microsite. Em vez disso, eles ganham acesso ao fazer login no seu portal de clientes existente, que então os redireciona para o microsite usando o JWT para identificá-los e exibir seu conteúdo personalizado.
Antes de começar
Importante: Esta é uma implementação avançada que ignora o Serviço de Identidade Gerenciada padrão do microsite e requer o suporte da sua equipe de desenvolvimento para ser configurada.
Você só deve usar este método se todos os itens a seguir se aplicarem:
Você quer simular uma experiência de login único (SSO) ao fazer o login automático dos participantes no microsite do seu programa.
Você pode gerar JWTs no lado do servidor.
Você não pode ou não quer instalar o Tag Universal de Rastreamento (UTT) no seu site.
Etapa 1: Crie um microsite sem identidade gerenciada
Ao criar seu microsite, você precisará desativar o Serviço de Identidade Gerenciada e, em seguida, configurar todas as suas páginas para ficarem acessíveis a usuários "não verificados". A Painel página usará o JWT para autenticar o usuário e carregar o microsite.
Crie o microsite
Primeiro, ajuste as configurações para desativar a Login do participante opção.
No menu de navegação à esquerda, selecione
[Engage] → Conteúdo.Na Microsite cartão, selecione Editar configurações.
Você então será redirecionado para o seu novo Configurações do Microsite página.
Dentro do Login seção,
[Desativar] Login do participante.
Selecione Salvar configurações.
Configure a página do painel
Em seguida, configure a Painel página do seu microsite para ficar visível para usuários não verificados. Depois, conecte os componentes na página ao seu programa de indicação para que as informações corretas apareçam.
Ajuste as Painel configurações da página do seu site.
No menu de navegação à esquerda, selecione
[Engage] → Conteúdo → Conteúdo da configuração ou Editar conteúdo.Na Microsite aba, selecione Painel na Layout de usuário conectado seção.
Selecione
[Menu] → Configurações.
Na Usuários permitidos lista suspensa, selecione Não verificados.
Adicione o ID do seu programa aos componentes na Painel.
Estatísticas do usuário — Você deve adicionar o ID a cada estatística individual do usuário que escolher exibir.
Link de Compartilhamento
Código de indicação
Botões de mídia social — Você deve adicionar o ID a cada botão individual de compartilhamento em mídia social que escolher incluir.
No canto superior direito, selecione Salvar.

Para obter ajuda com o uso do editor para encontrar e ajustar as configurações da sua página e dos componentes, consulte Editor de Microsites Explicado e Personalizar layouts e páginas do microsite.
Remova páginas desnecessárias
Remova o layout e as páginas que o seu microsite não vai usar.
Passe o cursor sobre a página ou o layout.
Selecione
[Mais] → Excluir.
Remova o Layout de usuário conectado.
Remova as seguintes páginas:
Editar perfil
Verificação de e-mail
Esqueceu a senha
Login
Sair
Cadastro
Redefinir senha
Verificar e-mail
Etapa 2: Gere o JWT
A estrutura do JWT segue os requisitos padrão do Advocate para autenticação de usuários. Se você já integrou o Advocate antes, provavelmente já está gerando tokens semelhantes para o UTT.
Você deve gerar o JWT com segurança no seu servidor ou em qualquer sistema de backend confiável — nunca no navegador.
Saiba como gerar um JWT e os requisitos da carga útil.
Etapa 3: Adicione o JWT à URL do microsite
Depois que o usuário fizer login na sua plataforma, redirecione-o para o microsite com o JWT incluído na string de consulta da URL.
Exemplo: https://your-microsite.squatch.app/?jwt=<YOUR_GENERATED_JWT>
Você pode abrir o microsite em uma nova aba do navegador ou incorporá-lo ao seu app usando um iframe. Se decidir incorporar o microsite, certifique-se de lidar com compartilhamento de recursos entre origens (CORS) e as restrições do navegador de forma adequada.
Observações
Se você usar este método de autenticação, os usuários não terão credenciais de login para o microsite.
O acesso baseado em JWT deve ser rigidamente controlado. Não o exponha nem o manipule em JavaScript no lado do cliente.
Esta é uma abordagem não padrão — teste-a minuciosamente em seu ambiente de homologação antes de lançar seu programa.
Se você precisar de suporte, inclua a URL do seu microsite, os detalhes da implementação e uma amostra da carga útil do JWT na sua solicitação de suporte.
Atualizado
Isto foi útil?

