Firmar el JWT
El contrato es el mismo en todas partes: lee la sesion de tu usuario y firma un JWT nuevo (HS256) con tu signing key y el email del visitante. Empieza por tu lenguaje y luego mira tu proveedor de auth para saber como leer al usuario.Deja que tu IA lo anada
La mayoria de equipos montan esto con un asistente de IA. Copia el prompt de abajo en el tuyo (Cursor, Claude Code, Copilot y similares). Primero revisa tu stack, pregunta si algo no esta claro, y luego escribe el codigo de firma por ti.Prompt para tu asistente de IA
Cualquier backend
Obligatorio:email (en minusculas) y exp. Recomendado: name. La signing key sale de un secreto del backend (BESTCHATBOT_SIGNING_KEY).
token al widget con setUserToken(token) o el atributo data-user-token. Mira Identidad del visitante.
Por proveedor de auth
Cada proveedor solo cambia en como lees al usuario identificado. Una vez tienes el email, firma el token con uno de los snippets de arriba.WordPress
WordPress
Lo mas facil: instala el plugin de BestChatBot, pega tu signing key en sus ajustes y el plugin inyecta el widget y genera el token por ti (incluye email y telefono de WooCommerce). Sin codigo.Para hacerlo a mano, firma en el footer para usuarios con sesion:
Clerk
Clerk
Lee el usuario de Clerk en el servidor y luego firma tu propio token.
Firebase
Firebase
Verifica primero el Firebase ID token y luego firma.El frontend manda el Firebase ID token a tu endpoint; tu endpoint devuelve el JWT de BestChatBot.
Supabase Auth
Supabase Auth
Lee el usuario con
getUser() (no getSession()) y luego firma.Auth0
Auth0
Lee la sesion de Auth0 en el servidor y luego firma.
Siguientes pasos
Identidad del visitante
El contrato, las reglas de seguridad y como entregar el token.
Miembros y roles
Controla quien de tu equipo puede gestionar el widget.

