Comment activer la validation d'identité dans Chatwoot ?

Sojan

Sojan

Dernière mise à jour le Jul 31, 2026

La validation d'identité permet de garantir que les conversations entre vos clients et les agents de support restent privées. Elle permet également d’empêcher l’usurpation d’identité.

La validation d'identité peut être activée en générant un HMAC.

La clé utilisée pour générer le HMAC de chaque widget web diffère et peut être copiée depuis Inboxes -> Paramètres -> Configuration -> Validation d'identité -> Copier le jeton affiché à cet endroit.


Vous pouvez générer le HMAC dans différents langages, comme indiqué ci-dessous.

Générer un HMAC

PHP

<?php

$key = '<webwidget-hmac-token>';
$message = '<identifier>';

$identifier_hash = hash_hmac('sha256', $message, $key);
?>

Javascript (Node.js)

const crypto = require('crypto');

const key = '<webwidget-hmac-token>';
const message = '<identifier>';

const hash = crypto.createHmac('sha256', key).update(message).digest('hex');

Ruby

require 'openssl'
require 'base64'

key = '<webwidget-hmac-token>'
message = '<identifier>'

OpenSSL::HMAC.hexdigest('sha256', key, message)

Elixir

key = '<webwidget-hmac-token>'
message = '<identifier>'

signature = :crypto.hmac(:sha256, key, message)

Base.encode16(signature, case: :lower)

Golang

package main

import (
    "crypto/hmac"
    "crypto/sha256"
    "encoding/base64"
    "encoding/hex"
)

func main() {
  secret := []byte("<webwidget-hmac-token>")
  message := []byte("<identifier>")

  hash := hmac.New(sha256.New, secret)
  hash.Write(message)
  hex.EncodeToString(hash.Sum(nil))
}

Python

import hashlib
import hmac
import base64

secret = bytes('<webwidget-hmac-token>', 'utf-8')
message = bytes('<identifier>', 'utf-8')

hash = hmac.new(secret, message, hashlib.sha256)
hash.hexdigest()