WEB-PHP CMS Integration
Anleitung für die WEB-PHP CMS & WPMobile Integration in SPChat: HMAC SSO-Token, Echtzeit-Verbindungstest und automatisches Rollen-Mapping.
Das WEB-PHP CMS Integrationsmodul bietet ein nahtloses Single Sign-On (SSO) sowie eine automatische Benutzer-Synchronisation für WEB-PHP CMS / WPMobile ab Version 2.0.0. Wenn sich ein Mitglied auf Ihrer WEB-PHP CMS Webseite anmeldet, kann es mit einem Klick ohne erneute Passworteingabe direkt im Chat angemeldet werden.
[!TIP] Kostenloses Modul: Bestandteil des kostenfreien SPChat-Modulkatalogs.
Hauptfunktionen im Überblick
- Verbindungstest in Echtzeit: Integrierter Button
Connection Testprüft die MySQL-Verbindung zum CMS direkt im Admin-Panel. - Single Sign-On (SSO): Sichere HMAC-SHA256 Token-Übertragung für One-Click-Login aus der CMS-Hauptseite heraus.
- Rollen-Mapping: Automatische Zuweisung von WEB-PHP Benutzerleveln zu SPChat-Rängen:
- WEB-PHP Level 5 & 6 (Admin) → SPChat Admin
- WEB-PHP Level 4 (Moderator) → SPChat Moderator
- WEB-PHP Level 2 & 3 (Member) → SPChat User
- Auto-Registrierung: Erstellt bei der ersten Anmeldung automatisch ein passendes SPChat-Konto.
- Nahtlose CMS-Einbindung: In WPMobile / WEB-PHP CMS ab Version 2.0.0 tragen Sie das SSO-Secret einfach direkt in den CMS-Einstellungen ein.
Schritt-für-Schritt Einrichtung
Schritt 1: Datenbankverbindung herstellen
Tragen Sie in der Modul-Konfiguration die Zugangsdaten der MySQL-Datenbank Ihres WEB-PHP CMS ein:
- Database Host / Port: z.B.
127.0.0.1/3306 - Database Name: Name der WEB-PHP Datenbank (z.B.
web_php_db) - Table Prefix: Präfix der Tabellen (Standard:
web_php_1_) - Database User / Password: Zugangsdaten mit Leserechten auf die CMS-Datenbank.
Klicken Sie auf Test Connection, um die Verbindung zu verifizieren.
Schritt 2: SSO Secret erzeugen & im CMS hinterlegen
- Klicken Sie im Bereich SSO Token Configuration im SPChat Admin-Panel auf Generate, um ein sicheres SSO-Secret (Token) zu erstellen.
- Speichern Sie die Moduleinstellungen in SPChat.
- Öffnen Sie die Admin-Einstellungen Ihres WEB-PHP CMS / WPMobile (ab Version 2.0.0) und hinterlegen Sie den kopierten SSO-Token dort in den bereitstehenden Chat-Integrationseinstellungen. Es ist keine manuelle Quellcode-Anpassung erforderlich!
[!NOTE] Hinweis für externe / eigene Webseiten: Falls Sie den Chat in eine eigene externe Website oder ein benutzerdefiniertes PHP-System einbinden möchten, können Sie das nachfolgende PHP-Beispiel-Snippet verwenden (z.B. in der
header.phpIhrer Seite):
<?php
// Beispiel-Snippet für externe PHP-Webseiten (z.B. in header.php einbauen)
$sso_secret = 'IHRE_SSO_SECRET_KEY_HIER';
$chat_url = 'https://chat.meinedomain.de';
if (isset($_SESSION['sesswebphp']) || !empty($_SESSION['username']) || !empty($username)) {
$cms_username = $_SESSION['username'] ?? $username ?? '';
if ($cms_username !== '') {
$payload = base64_encode(json_encode(['u' => $cms_username, 't' => time()]));
$sig = hash_hmac('sha256', $payload, $sso_secret);
$chat_sso_url = $chat_url . '/sso/web-php-cms?sso_token=' . urlencode($payload) . '&sso_sig=' . $sig;
}
}
?>
<?php if (!empty($chat_sso_url)): ?>
<a href="<?= $chat_sso_url ?>" target="_blank" class="btn-chat">Chat öffnen</a>
<?php endif; ?>
Häufig gestellte Fragen (FAQ)
Ist das SSO-Token gegen Manipulation geschützt?
Ja. Jedes Token wird mit einem HMAC-SHA256 Signatur-Verfahren signiert und enthält einen aktuellen Zeitstempel (Timestamp), um Replay-Attacken wirksam zu verhindern.
Müssen Benutzerkonten vorher manuell in SPChat angelegt werden?
Nein. Wenn die Option Auto-Registration aktiviert ist, legt SPChat beim ersten Klick auf den SSO-Link automatisch ein Benutzerkonto mit dem passenden Benutzernamen und der korrekten Rolle an.
Noch unsicher? Testen Sie den Chat selbst.
Die Live-Demo zeigt Oberfläche und Chatfluss ohne Installation. Für den eigenen Chat können Sie sich unverbindlich vormerken.