CMS & System-Integrationen Kostenlos

WEB-PHP CMS Integration

Anleitung für die WEB-PHP CMS & WPMobile Integration in SPChat: HMAC SSO-Token, Echtzeit-Verbindungstest und automatisches Rollen-Mapping.

Modul-ID: web-php-cms
Version: v1.0.3
Größe: 2 MB
Zielverzeichnis: modules/web-php-cms

Das WEB-PHP CMS Integrationsmodul bietet ein nahtloses Single Sign-On (SSO) sowie eine automatische Benutzer-Synchronisation für WEB-PHP CMS / WPMobile ab Version 2.0.0. Wenn sich ein Mitglied auf Ihrer WEB-PHP CMS Webseite anmeldet, kann es mit einem Klick ohne erneute Passworteingabe direkt im Chat angemeldet werden.

[!TIP] Kostenloses Modul: Bestandteil des kostenfreien SPChat-Modulkatalogs.


Hauptfunktionen im Überblick


Schritt-für-Schritt Einrichtung

Schritt 1: Datenbankverbindung herstellen

Tragen Sie in der Modul-Konfiguration die Zugangsdaten der MySQL-Datenbank Ihres WEB-PHP CMS ein:

Klicken Sie auf Test Connection, um die Verbindung zu verifizieren.

Schritt 2: SSO Secret erzeugen & im CMS hinterlegen

  1. Klicken Sie im Bereich SSO Token Configuration im SPChat Admin-Panel auf Generate, um ein sicheres SSO-Secret (Token) zu erstellen.
  2. Speichern Sie die Moduleinstellungen in SPChat.
  3. Öffnen Sie die Admin-Einstellungen Ihres WEB-PHP CMS / WPMobile (ab Version 2.0.0) und hinterlegen Sie den kopierten SSO-Token dort in den bereitstehenden Chat-Integrationseinstellungen. Es ist keine manuelle Quellcode-Anpassung erforderlich!

[!NOTE] Hinweis für externe / eigene Webseiten: Falls Sie den Chat in eine eigene externe Website oder ein benutzerdefiniertes PHP-System einbinden möchten, können Sie das nachfolgende PHP-Beispiel-Snippet verwenden (z.B. in der header.php Ihrer Seite):

<?php
// Beispiel-Snippet für externe PHP-Webseiten (z.B. in header.php einbauen)
$sso_secret = 'IHRE_SSO_SECRET_KEY_HIER';
$chat_url   = 'https://chat.meinedomain.de';

if (isset($_SESSION['sesswebphp']) || !empty($_SESSION['username']) || !empty($username)) {
    $cms_username = $_SESSION['username'] ?? $username ?? '';
    if ($cms_username !== '') {
        $payload = base64_encode(json_encode(['u' => $cms_username, 't' => time()]));
        $sig     = hash_hmac('sha256', $payload, $sso_secret);
        $chat_sso_url = $chat_url . '/sso/web-php-cms?sso_token=' . urlencode($payload) . '&sso_sig=' . $sig;
    }
}
?>
<?php if (!empty($chat_sso_url)): ?>
    <a href="<?= $chat_sso_url ?>" target="_blank" class="btn-chat">Chat öffnen</a>
<?php endif; ?>

Häufig gestellte Fragen (FAQ)

Ist das SSO-Token gegen Manipulation geschützt?

Ja. Jedes Token wird mit einem HMAC-SHA256 Signatur-Verfahren signiert und enthält einen aktuellen Zeitstempel (Timestamp), um Replay-Attacken wirksam zu verhindern.

Müssen Benutzerkonten vorher manuell in SPChat angelegt werden?

Nein. Wenn die Option Auto-Registration aktiviert ist, legt SPChat beim ersten Klick auf den SSO-Link automatisch ein Benutzerkonto mit dem passenden Benutzernamen und der korrekten Rolle an.

Noch unsicher? Testen Sie den Chat selbst.

Die Live-Demo zeigt Oberfläche und Chatfluss ohne Installation. Für den eigenen Chat können Sie sich unverbindlich vormerken.