Bien plus qu'un simple module de connexion sociale
Permettez à vos clients de se connecter et de s'inscrire via leur compte existant : Google (en un clic), Apple, Facebook, PayPal, Amazon, LinkedIn ou X ; par empreinte digitale, reconnaissance faciale ou code PIN de leur appareil (clés d'accès) ; ou encore par SMS ou WhatsApp. Un seul compte par personne, quel que soit le mode de connexion, et un rapport indiquant le mode de connexion le plus performant pour générer des achats.
Inscription des nouveaux clients sur Klaviyo, Mailchimp, Brevo et Connectif, respect de leur consentement à la newsletter, redirection lors de la connexion et réponse aux demandes d'exportation et de suppression de données dans le module RGPD officiel. Compatible avec PrestaShop 1.7.6 à 9.x.
Inscription et accès
Chaque mot de passe que vous demandez est un client hésitant.
Créez un autre compte, inventez un autre mot de passe, confirmez un autre courriel. Accès social RKR Ils peuvent se connecter avec leur compte existant, avec leur empreinte digitale ou leur visage sur leur appareil, ou avec un code reçu par SMS, et cela vous indique quelle méthode de connexion vous apporte des clients qui achètent.
/ Vous décidez de ce que vous offrez
Les boutons « Continuer avec… » s’affichent superposés sur toute la largeur de la page de connexion, de la page d’inscription et de la section des données personnelles lors du paiement. Chaque réseau est activé séparément et nécessite ses identifiants pour être utilisé. Le module recommande d’utiliser deux ou trois réseaux, et non les sept : chaque bouton supplémentaire décale le formulaire vers le bas.
/ Ceux qui étaient déjà clients entrent de la même manière.
Le client qui effectue ses achats depuis des années avec son adresse e-mail et son mot de passe clique sur « Continuer avec Google » (ou avec Facebook, Apple, PayPal, Amazon, LinkedIn ou autre) et se connecte à son compte habituel, avec ses commandes. Cela fonctionne car le réseau confirme que l'adresse e-mail lui appartient, et toute personne ayant accès à cette boîte de réception peut alors se connecter avec l'option « Mot de passe oublié ». Lors de sa première connexion, un message lui explique que ses comptes sont liés, ce qui lui évite de se demander s'il en possède un ou deux. S'il préfère être invité à saisir d'abord le mot de passe de la boutique, cette option est disponible.
/ Clés d'accès : empreinte digitale au lieu de mot de passe
Le client enregistre sa clé d'accès une seule fois, après s'être connecté, via « Mon compte → Modes de connexion → Ajouter une clé d'accès ». Dès lors, le navigateur lui demandera de saisir la clé lorsqu'il appuiera sur le champ e-mail de la page de connexion, et le bouton « Se connecter avec une clé d'accès » apparaîtra sous les options réseau. La clé est stockée sur son appareil ou dans son gestionnaire de mots de passe (Trousseau iCloud, Gestionnaire de mots de passe Google, Windows Hello) ; votre boutique ne stocke qu'une clé publique, inutilisable sans l'appareil.
Il n'est pas nécessaire de s'inscrire auprès d'un fournisseur : le système fonctionne sur le domaine de votre boutique, via HTTPS. L'authentification du client (empreinte digitale, reconnaissance faciale ou code PIN) est requise ; la simple possession de l'appareil ne suffit pas. Une clé dont le compteur de signatures n'augmente pas est rejetée, car elle pourrait être clonée. Une clé n'est valide que sur le domaine où elle a été créée : si vous changez de domaine, vos clients devront la saisir à nouveau.
/ Un code sur votre téléphone portable, pour maîtriser vos dépenses
Le client saisit son numéro de téléphone mobile et reçoit un code unique. Il utilise ce code pour se connecter, s'inscrire avec un nouveau numéro de téléphone (nom, prénom et adresse e-mail) ou ajouter ce numéro à son compte. Ce code n'est ni généré ni stocké par votre magasin ; il est généré par le service auquel vous êtes abonné.
Le service facture les codes, et non le module : vous devez posséder un compte chez Twilio, Infobip ou BulkGate, avec un solde suffisant, et chaque code a son propre prix. BulkGate fonctionne avec un crédit prépayé, sans frais mensuels, et son numéro système est valide dès le premier jour. WhatsApp est uniquement disponible avec Twilio et nécessite un identifiant d'expéditeur WhatsApp spécifique. approuvé. En Espagne, depuis le 15 septembre 2026, les opérateurs bloquent les SMS provenant d'un expéditeur non enregistré auprès de la CNMC : si vous utilisez BulkGate, vous pouvez commencer avec leur numéro système pendant que vous enregistrez le vôtre.
/ Vous saurez quelle méthode d'entrée vous permet de réaliser des ventes.
Dans Clients → Accès social, vous pouvez voir combien de comptes ont été créés, combien de comptes existants ont été liés et combien de connexions ont été effectuées avec chaque méthode de connexion (chaque réseau, clés d'accès et téléphone), au cours des 7, 30, 90 ou 365 derniers jours, avec un graphique empilé de l'utilisation quotidienne.
Les rapports sont basés sur la version 1.2.0Ce qui précède n'a pas été enregistré.
/ Le client voit et décide ce qui lui convient.
Dans « Mon compte → Modes d'accès », le client voit ses réseaux (avec sa photo), ses clés d'accès et ses numéros de téléphone, ainsi que la date d'ajout et de dernière utilisation. Il peut supprimer ceux qu'il souhaite. S'il ne reste qu'un seul mode d'accès, il en est averti au préalable. Les mentions légales se trouvent sous les boutons, à portée de clic, avec un lien vers les conditions générales d'utilisation et la page de confidentialité choisie dans le module. Si vous préférez un écran de confirmation avec les informations du réseau et une case à cocher pour la newsletter, cette option est disponible dans les paramètres et désactivée par défaut afin de ne pas allonger la procédure de connexion.
Ce module gère l'exportation et la suppression des données du module RGPD officiel, notamment les liens et photos de profil enregistrés, les clés d'accès, les numéros de téléphone et l'activité. La suppression ne s'applique pas à Klaviyo, Mailchimp, Brevo ni Connectif ; ces services nécessitent des procédures de suppression distinctes.
/ Chaque nouveau client est directement redirigé vers votre plateforme de messagerie.
Lorsqu'une personne crée un compte via un réseau ou son numéro de téléphone, son adresse e-mail et son nom sont transmis à Klaviyo, Mailchimp, Brevo ou Connectif (selon la plateforme que vous activez) et associés à sa méthode d'inscription (inscription Google, inscription par téléphone, etc.) afin de vous permettre de segmenter vos contacts. Seules les personnes ayant coché la case « Inscription à la newsletter » sont abonnées ; par défaut, les autres ne reçoivent aucun envoi. Si vous activez l'abonnement à la newsletter, ces personnes sont ajoutées à vos contacts sans que vous ayez à modifier leurs informations d'abonnement, afin de ne pas invalider un consentement qu'elles auraient pu donner par ailleurs. Les personnes qui se connectent uniquement ne reçoivent aucun envoi, et une erreur de la plateforme n'invalidera jamais leur inscription.
/ Ils entrent et continuent d'acheter
Vous choisissez séparément la destination du client après la création de son compte et après sa connexion à un compte existant : sa page d’origine (c’est ainsi qu’il arrive, afin de ne pas interrompre le processus de commande), la page « Mon compte », la page d’accueil, une page du CMS ou une autre adresse de votre boutique ; les adresses provenant d’autres domaines sont ignorées. Les nouveaux comptes sont ajoutés au groupe de clients que vous avez défini, reçoivent l’e-mail de bienvenue de votre boutique si vous l’avez activé et sont notifiés par vos autres modules comme une nouvelle inscription via le formulaire standard.
/ La sécurité sans interrupteur pour l'éteindre
/ Ce que vous devez préparer à l'extérieur de votre magasin
Chaque réseau exige la création d'une application dans sa console développeur, suivie de l'ajout de l'identifiant et du code secret fournis à votre boutique d'applications. Il s'agit d'une simple formalité, sans grande difficulté, mais il est utile de connaître les exigences de chaque réseau avant de commencer.
Vous ne serez pas livré à vous-même : l’écran de configuration comprend un guide pas à pas pour chaque réseau, service SMS et plateforme, avec un lien direct vers chaque écran de sa console et l’adresse de retour de votre boutique déjà renseignée, prête à être collée. Cette adresse est identique pour tous les réseaux et est configurée dans la langue par défaut de votre boutique ; vous n’avez donc besoin d’en enregistrer qu’une par réseau. Les étapes ont été vérifiées par rapport à la documentation officielle de chaque réseau (mise à jour : octobre 2026). Les noms des consoles changent régulièrement ; si un écran ne porte plus le même nom, il fournira un lien vers la documentation officielle accompagnant chaque étape.
Une dernière chose : aucun réseau n’accepte les domaines réservés comme .test ou .local ; par conséquent, pour tester l’accès au réseau, vous avez besoin d’un domaine public avec un certificat valide.
/ Ce que nous avons essayé, et ce que nous n'avons pas essayé.
La connexion Google a été testée avec un compte Google réel, et les clés d'accès ont été testées de bout en bout avec l'authentificateur virtuel de Chromium : inscription, déconnexion et reconnexion avec la clé. Nous avons testé les autres réseaux (dont Apple), les trois services SMS et les quatre plateformes de messagerie hors ligne, en utilisant des exemples de réponses tirés de leur documentation : contenu envoyé et traitement de chaque réponse par le module. Nous n'avons pas effectué de tests avec un compte réel pour chacun d'eux ; nous vous recommandons donc de les tester avec votre propre compte avant de les proposer à tous vos clients.
/ La mise à jour consiste à télécharger le fichier ZIP.
Si vous utilisez déjà RKR Social Access avec Google, téléchargez le fichier ZIP. Le module créera alors les éléments manquants : les tableaux, les paramètres, l’onglet Clients → Accès social et le bloc de profil client. Les nouvelles fonctionnalités sont désactivées par défaut ; vos boutons Google restent donc inchangés, à une exception près : l’enregistrement des photos de profil dans votre boutique est activé par défaut, mais vous pouvez le désactiver dans la section Comptes. Lors de la désinstallation, tous les liens, clés d’accès, numéros de téléphone vérifiés, photos et données de rapports sont conservés. Vos clients n’auront donc pas besoin de les enregistrer à nouveau.
Compatible avec PrestaShop 1.7.6 Jusqu'à 8.x et 9.x · Textes en espagnol et en anglais
Développé et maintenu par EXIGER
05/10/2026
v1.2.6
- Le message « Google n'a pas pu confirmer votre identité » s'affichait lors de la connexion avec Google : auparavant, One Tap créait son jeton en lançant une nouvelle tentative à chaque chargement de page, dans le même espace de cookies que le bouton « Continuer avec Google ». Si la boutique était ouverte dans un autre onglet (ou en revenant en arrière), ce chargement écrasait la tentative en cours, et la connexion Google devenait impossible. Désormais, One Tap utilise son propre jeton secret dans le cookie et n'affecte plus la tentative du bouton. Son jeton est supprimé après chaque utilisation, ce qui garantit qu'un jeton n'est pas valide deux fois.
05/10/2026
v1.2.5
- Retour à la page d'accueil après la connexion : lors de l'accès à la page de connexion depuis la section « Adresses » (ou toute autre page nécessitant une connexion), PrestaShop ajoute le NOM de la page (
back=addresses), et non son URL. Auparavant, le module traitait cela comme un chemin et, après la connexion via une adresse réseau, redirigeait vers/addresses, ce qui entraînait une erreur 404. Désormais, ces noms sont convertis en URL de la page, comme le fait le noyau de PrestaShop.
04/10/2026
v1.2.3
- Testé sur PrestaShop 9.1.5 et 9.2.0 (mise à jour depuis 1.0.0 ) : tests des modules, du back-office et du front-end en mode débogage, sans erreur. Compatibilité déclarée de la 1.7.6 à la 9.2. Aucune modification du code.
29/09/2026
v1.0.0
Première version.
- Accès et inscription auprès de Google via le flux de code d'autorisation, avec
stateetnoncederandom_bytes()et PKCE S256 . - Google One Tap avec FedCM (
data-use_fedcm_for_prompt), pardata-callbacket non pardata-login_uri: le jeton arrive à notre JavaScript et est envoyé par le magasin, avec lenoncequi a généré cette même page. - Vérification complète du jeton d'identité : algorithme RS256 obligatoire, signature contre JWKS de Google avec tentative de rotation du cache et de la clé,
iss,aud,exp,iatetnonce. - TLS vérifié sans possibilité de désactivation sur tous les appels sortants, en utilisant le propre package d'autorité de PrestaShop et sans suivi des redirections.
- Tableau des liens avec clé unique (fournisseur, identifiant, magasin) .
- Un client désactivé ou supprimé ne peut pas se connecter et ne peut pas être réactivé .
- L'adresse e-mail doit être vérifiée par le fournisseur. Sans cela, elle ne pourra être associée à aucun compte, quoi qu'il arrive.
- Les personnes inscrites via le formulaire standard peuvent se connecter avec leur compte Google sans aucune autre étape , et les deux modes d'accès sont liés : c'est ce que font Decathlon et Zalando. Ceci est possible grâce à la vérification de l'adresse e-mail : toute personne prouvant à Google qu'elle est bien le propriétaire de cette adresse peut déjà se connecter avec l'option « Mot de passe oublié », donc redemander le mot de passe crée une barrière, et non une sécurité supplémentaire. Les marchands qui souhaitent activer cette barrière peuvent la configurer dans les paramètres.
- La première fois que cela se produit, l'écran « Vos comptes sont déjà liés » apparaît , afin que le client sache s'il possède un ou deux comptes.
- Boutons pleine largeur avec mention légale ci-dessous , renvoyant aux conditions générales de vente et à la politique de confidentialité de la boutique. La phrase complète est traduite, les deux liens étant laissés vides afin que chaque langue puisse les placer à l'endroit approprié.
- Écran de confirmation avec consentement explicite avant la création d'un compte, incluant un lien vers la politique de confidentialité et une case à cocher facultative pour l'inscription à la newsletter. Cet écran n'est pas éclairé : les mentions légales sont déjà affichées à côté des boutons, là où elles sont lues.
- Capture d'écran des comptes liés dans l'espace client, avec dissociation par POST et témoin.
- Fonctionnalités RGPD implémentées : exportation et suppression des liens.
- Limite de tentatives par adresse IP sur les points de terminaison publics, avec récapitulatif des adresses IP enregistrées.
- L'adresse de retour passe par un système de désinfection qui ne traite que les adresses de retour provenant du magasin lui-même.
- URI de retour définie sur la langue par défaut : une seule URI est utilisée pour l’enregistrement auprès de Google. La langue du visiteur est prise en compte.
- Espagnol et anglais.
Vous pourriez aussi aimer
Product Videos
Product Videos
Product Videos
Product Videos
Product Videos
Product Videos
Product Videos
Product Videos
Product Videos
4 autres produits de la même catégorie
Product Videos
Product Videos
También podría interesarte
Questions and answers
Nobody has asked anything about this product yet.