A aba Portal concentra configurações relacionadas ao funcionamento e à identidade da loja, incluindo regras de preço e cadastro de produtos, segurança, personalização do painel administrativo, autenticação e integrações de login.
Como as configurações possuem finalidades diferentes, este documento está organizado por assunto:
- Preço e produto
- Segurança e marca
- Login social e integrações externas
- Administradores e usuários
Importante: algumas configurações estão disponíveis somente para contas com múltiplos pontos de venda (multi-DC/marketplace). Outras são exibidas apenas para usuários com perfil de administrador da conta. Quando houver alguma restrição, ela será indicada na própria configuração.
Acesse:
Menu → Configurações → Configurações Gerais → aba Portal
Preço e produto
Lista de preço padrão
Define o critério de preço utilizado pela loja quando não existe uma configuração mais específica para o visitante.
O sistema considera os critérios de preço seguindo uma ordem de prioridade:
- critério de preço específico do cliente logado;
- critério de preço salvo na sessão de navegação;
- critério de preço padrão configurado nesta tela.
Quando a opção Utilizar preço padrão dos produtos está selecionada, nenhuma lista de preço diferenciada é aplicada e o sistema utiliza o preço base cadastrado no produto.
O seletor apresenta os critérios de preço cadastrados globalmente na conta, como preço de revenda ou preço de atacado.
Importante: critérios de preço vinculados exclusivamente a uma loja específica de um marketplace não são exibidos nesta configuração.
Exibição de preços
Define se visitantes que ainda não fizeram login podem visualizar os preços dos produtos na vitrine.
Existem duas opções:
- Exibir o preço: o visitante pode visualizar normalmente os valores dos produtos.
- Ocultar o preço: o valor permanece oculto até que o visitante faça login.
Importante: essa configuração se aplica somente a visitantes anônimos. Clientes que já estão logados continuam visualizando os preços normalmente.
Essa configuração pode ser utilizada, por exemplo, em operações B2B que exigem cadastro ou login antes de apresentar os valores dos produtos.
URL de callback de pagamento (boleto)
Exibe a URL utilizada pelos gateways de pagamento para comunicar à loja alterações no status de um pagamento, como a confirmação do pagamento de um boleto.
Este campo é somente leitura. A URL deve ser copiada e utilizada no cadastro do gateway quando o provedor exigir que o endereço seja informado manualmente.
Na maioria dos casos, a própria plataforma registra essa URL automaticamente junto ao gateway durante a configuração da cobrança.
Importante: só é necessário copiar essa URL quando o gateway utilizado exigir o cadastro manual do endereço de callback.
Alterar preço abaixo do padrão
Esta configuração está disponível somente para contas com múltiplos pontos de venda e para o usuário de conta.
Define se uma loja pode salvar um preço inferior ao preço padrão do produto, tanto no cadastro do produto quanto em uma lista de preço.
Quando a alteração é bloqueada, qualquer tentativa de salvar um valor abaixo do preço padrão é rejeitada.
Também existe uma opção para desativar automaticamente o produto quando uma alteração abaixo do preço padrão ocorrer, em vez de apenas bloquear a alteração.
Essa regra é especialmente relevante em marketplaces, nos quais a conta principal pode estabelecer um preço mínimo para evitar que lojas parceiras comercializem produtos abaixo do valor definido.
Importante: usuários vinculados a uma loja específica do marketplace não têm acesso a essa configuração.
Regra de criação de produto
Disponível somente para contas com múltiplos pontos de venda.
Define o que acontece quando uma loja parceira cadastra um novo produto no marketplace:
- o produto pode ser publicado diretamente; ou
- o produto pode permanecer pendente até a aprovação de um administrador da conta.
A regra se aplica aos produtos vinculados a uma loja parceira.
Produtos cadastrados diretamente pela conta principal, sem vínculo com uma loja específica, não são afetados por essa configuração e entram aprovados normalmente.
Publicação de lojas
Disponível somente para contas marketplace e para o usuário de conta.
Define como funciona a ativação de uma loja parceira no marketplace:
- ativação automática: a loja é ativada sem necessidade de aprovação manual;
- ativação mediante aprovação: a loja permanece com o status Aguardando aprovação até que um administrador confirme a ativação.
Comentários de clientes
Define se o cliente pode enviar uma avaliação contendo somente uma nota ou se também é obrigatório informar um comentário.
Quando o comentário é obrigatório, uma avaliação enviada sem texto é rejeitada imediatamente.
Importante: essa configuração não cria uma fila de moderação. A validação ocorre no momento em que o cliente envia a avaliação.
Segurança e marca
reCAPTCHA
O Google reCAPTCHA protege os formulários da loja contra spam e abusos, permitindo que usuários reais utilizem os recursos normalmente enquanto ajuda a identificar comportamentos de robôs.
Atualmente, os seguintes formulários possuem proteção com reCAPTCHA:
- Contato
- Cadastro de cliente
- Checkout
A plataforma utiliza o reCAPTCHA v3, que realiza a análise de comportamento sem exigir nenhuma ação do usuário, como selecionar imagens ou marcar a opção "Não sou um robô".
Configuração do reCAPTCHA
Para utilizar o recurso, é necessário criar um reCAPTCHA para a conta no painel do Google:
https://cloud.google.com/security/products/recaptcha
Após criar o reCAPTCHA, informe na plataforma as credenciais fornecidas pelo Google:
- Site Key: chave pública utilizada pela aplicação;
- Secret Key: chave utilizada para validar as requisições com o Google;
- Pontuação de segurança (score): define o limite utilizado para identificar possíveis comportamentos de robôs.
Como funciona o score
O reCAPTCHA v3 atribui uma pontuação às interações realizadas nos formulários:
- 1: indica uma interação considerada legítima;
- 0: indica uma interação considerada suspeita de ser realizada por um bot.
A configuração do score determina o nível de exigência utilizado pela loja.
Quanto maior for o score configurado, mais rigorosa será a identificação de possíveis bots. Isso aumenta a proteção contra ações automatizadas, mas também pode fazer com que usuários reais sejam bloqueados caso o limite seja configurado de forma muito alta.
Por isso, recomenda-se avaliar o comportamento do tráfego da loja antes de definir o limite.
A partir desses dados, é possível identificar o comportamento do tráfego e definir um limiar adequado para a loja.
Atenção: um score muito alto pode bloquear usuários reais. Recomenda-se encontrar um equilíbrio entre segurança contra bots e facilidade de uso para os clientes.
Chaves inválidas
Atenção: a Site Key e a Secret Key precisam estar preenchidas com valores válidos. Caso alguma das chaves esteja incorreta ou inválida, não será possível enviar os dados dos formulários protegidos pelo reCAPTCHA.
Pontos importantes
- A proteção está disponível atualmente nos formulários de contato, cadastro de cliente e checkout.
- A plataforma utiliza o reCAPTCHA v3, que não exige interação do usuário para realizar a validação.
- O score varia de 0 a 1, sendo que valores mais próximos de 1 representam interações consideradas mais legítimas pelo Google.
- Quanto maior o score configurado, maior será o nível de rigor na proteção contra bots.
- Um score excessivamente alto pode impedir usuários reais de concluir ações nos formulários.
- A Site Key e a Secret Key devem ser válidas para que os formulários possam ser enviados corretamente.
- Orientamos a criar com os domínios .plataforma.flexy.com.br e também .com.br da sua loja.
Marca e logotipo
Permite configurar o logotipo utilizado no painel administrativo da loja.
É possível:
- enviar um novo logotipo;
- remover o logotipo configurado.
Importante: o logotipo configurado nesta tela é utilizado somente no painel administrativo, incluindo o cabeçalho e a tela de login do backoffice.
Essa configuração não altera o logotipo apresentado ao cliente na vitrine da loja, no rodapé, em telas de pagamento, em e-mails ou em notas fiscais.
Portanto, se o objetivo for alterar a marca exibida para o cliente final, essa não é a configuração adequada.
Permite que clientes realizem login na loja utilizando uma conta do Facebook.
Para configurar a integração:
- Crie um aplicativo no Facebook for Developers.
- Ative o produto Facebook Login.
- Obtenha o Client ID e o Client Secret.
- Cadastre no Facebook a URL de callback da loja, terminada em
/login_facebook. - Informe as credenciais na configuração da loja.
Após a configuração correta, o botão Entrar com Facebook será exibido na tela de login do cliente.
Permite que clientes utilizem uma conta Google para acessar a loja.
A configuração envolve:
- Ativação da funcionalidade no painel.
Após isso, o sistema já apresenta a opção de logar com google.
Microsoft — login do cliente
Permite que clientes utilizem uma conta Microsoft para acessar a loja.
As credenciais devem ser obtidas por meio do cadastro de um aplicativo no Azure Portal.
A integração pode utilizar:
- Azure AD; ou
- Azure AD B2C.
Quando o Azure AD B2C for utilizado, também é necessário informar o Tenant e os nomes dos fluxos de login/registro configurados no B2C.
Existem duas URLs de callback que devem ser cadastradas no Azure:
/login_microsoft/login_microsoft/cnpj
Após a configuração, podem ser exibidas opções de login para pessoa física e para empresas utilizando CNPJ.
Microsoft — login de administrador
Esta configuração é diferente do login Microsoft destinado aos clientes.
Aqui, o objetivo é permitir que usuários acessem o painel administrativo utilizando uma conta Microsoft.
A integração utiliza suas próprias credenciais:
- Client ID;
- Secret;
- Tenant;
- URL de callback específica.
Mesmo que o mesmo aplicativo do Azure seja utilizado para as duas integrações, o login de cliente e o login de administrador são configurações independentes e possuem finalidades diferentes.
Microsoft — login de administrador
Esta configuração é diferente do login Microsoft destinado aos clientes.
Aqui, o objetivo é permitir que usuários acessem o painel administrativo utilizando uma conta Microsoft.
A integração utiliza suas próprias credenciais:
- Client ID;
- Secret;
- Tenant;
- URL de callback específica.
Mesmo que o mesmo aplicativo do Azure seja utilizado para as duas integrações, o login de cliente e o login de administrador são configurações independentes e possuem finalidades diferentes.
Sienge ID
Permite que clientes B2B que utilizam o Sienge realizem login na loja utilizando suas credenciais corporativas do Sienge ID.
O Sienge ID funciona como um mecanismo de login único (SSO), permitindo que o cliente acesse a loja sem precisar criar um novo cadastro específico.
As credenciais são fornecidas pela própria Sienge durante o processo de integração comercial.
A URL de callback utilizada pela integração termina em:
/login_siengeid
Portal e.DB
Integra a loja ao e.DB, permitindo que clientes B2B que já possuem cadastro nesse sistema realizem login na loja.
Diferentemente das integrações OAuth tradicionais, essa configuração utiliza a API própria do fornecedor.
Para a integração, são informados:
- URL base;
- token de acesso.
Quando configurada, a integração disponibiliza na tela de login do cliente um bloco específico com campos para CPF/CNPJ.
Autenticação em duas etapas (TOTP) — administrativa
Define se a autenticação em duas etapas (TOTP) será obrigatória para todos os administradores da conta.
Essa configuração é diferente da opção de TOTP disponível individualmente na edição de cada administrador. Aqui, a obrigatoriedade é definida para todos os administradores da conta de uma só vez.
Quando habilitada, administradores que ainda não configuraram o segundo fator deverão realizar essa configuração no próximo login.
Durante o processo, a plataforma apresenta um QR Code que deve ser escaneado por um aplicativo autenticador.
Importante: existe também uma opção relacionada a dispositivo confiável, mas atualmente ela não possui efeito no sistema.
Orientamos a sempre ativar esta opção, visando mais segurança para o acesso ao painel administrativo.
Senha forte para clientes
Define se os clientes da loja deverão utilizar senhas com requisitos adicionais de segurança.
Quando habilitada, a senha deve:
- possuir no mínimo 8 caracteres;
- conter pelo menos uma letra maiúscula;
- conter pelo menos uma letra minúscula;
- conter pelo menos um número;
- conter pelo menos um caractere especial;
- não conter sequências óbvias, como
1234; - não conter anos, como
2024.
A regra é aplicada:
- ao cadastro de novos clientes;
- à alteração de senha;
- à recuperação de senha.
Importante: a configuração não altera automaticamente as senhas dos clientes existentes. Clientes que já possuem uma senha fora dos novos critérios deverão seguir a regra somente quando realizarem uma nova alteração ou recuperação de senha.
Usuário de loja habilitado por padrão
Esta configuração está disponível somente para usuários com perfil de administrador.
Define o comportamento de novos usuários criados no contexto de uma loja parceira de marketplace.
Quando habilitada, o usuário é criado já ativo e pode realizar login imediatamente.
Quando desabilitada, o usuário precisa passar por uma ativação manual antes de conseguir acessar o sistema.
Importante: esta configuração não controla o cadastro manual de administradores realizado em Configurações → Administradores. Ela se aplica especificamente ao fluxo de criação de usuários vinculados a uma loja dentro de um marketplace.
Comentários
0 comentário
Por favor, entre para comentar.