Χάνεται το session του πελάτη μετά από Payment Redirection του χρήστη στη σελίδα σας;

Όπως είχαμε ανακοινώσει και πριν λίγες ημέρες υπάρχει μια νέα αλλαγή στον Google Chrome όπου δημιουργεί κάποια προβλήματα με το session του χρήστη, συνήθως μετά από redirection πληρωμής και επιστροφή στην ιστοσελίδα σας.

Το ίδιο πρόβλημα θα υπάρχει για υπηρεσίες όπως Skroutz Analytics, Google Conversions και άλλα.

Δείτε τι απαντάει η Skroutz.gr για το θέμα:

“Επικοινωνούμε μαζί σας εκ μέρους της τεχνικής ομάδας του Skroutz Analytics.

Θα θέλαμε να σας ενημερώσουμε ότι από τον περασμένο Αύγουστο, η Google
έχει τροποποιήσει το cookie policy στον Google Chrome από την έκδοση
80 και άνω.

Η νέα αυτή πολιτική, έχει ως αποτέλεσμα την πιθανή μη καταγραφή όσων
παραγγελιών πραγματοποιούνται με ηλεκτρονικό τρόπο πληρωμής όταν
χρειάζεται να μεταβεί ο καταναλωτής στο τραπεζικό ίδρυμα (redirect)
για την ολοκλήρωση της αγοράς (π.χ πληρωμή με χρήση κάρτας, Viva
Wallet, Paypal), πράγμα που απαιτεί δικές σας ενέργειες για την
διόρθωσή του.

Για παράδειγμα, μια αγορά με χρήση κάρτας μπορεί να καταγραφεί στο
Skroutz Analytics όταν ο επισκέπτης περιηγείται με Mozilla Firefox,
ενώ η ίδια συναλλαγή ενδέχεται να μη καταγραφεί από Google Chrome
έκδοσης 80 και άνω.

Φαίνεται πως η αλλαγή αυτή, επηρεάζει το σύνολο των καταστημάτων που
λειτουργούν σε πλατφόρμες OpenCart, CS-Cart, Magento, PrestaShop.
Ωστόσο, ενδέχεται το πρόβλημα να παρατηρείται και σε άλλες πλατφόρμες.

Ενδεικτικά αναφέρουμε ότι σε κάποιες περιπτώσεις ο χρήστης μετά από
την επιτυχή πληρωμή της παραγγελίας του δεν μεταφέρεται στην
Success/Thank You σελίδα του καταστήματος, με αποτέλεσμα να μην
αποστέλλονται οι πληροφορίες των παραγγελιών στην πλατφόρμα Skroutz
Analytics και να δημιουργείται μία σύγχυση στον καταναλωτή για το αν
ολοκληρώθηκε επιτυχώς η παραγγελία του.

Παρακαλούμε ενημερώσετε άμεσα τον τεχνικό σας για το πρόβλημα, ώστε να
προχωρήσει στις απαραίτητες ενέργειες προκειμένου να καταγράφονται
αγορές με ηλεκτρονικό τρόπο πληρωμής μέσω Google Chrome έκδοσης 80 και
άνω.

Σε τεχνικό επίπεδο, το πρόβλημα αφορά cookies στα οποία το SameSite
δεν έχει τιμή και καταλήγουν να θεωρούνται αυτόματα ότι έχουν
SameSite=Lax. Cookies τα οποία περιλαμβάνονται σε cross-site requests
θα πρέπει να είναι SameSite=None και Secure. Ένα παράδειγμα cross-site
request είναι όταν η τράπεζα εκτελεί ένα POST request, μετά την
πληρωμή, προς το κατάστημα σας ώστε να ανανεωθεί το status της
παραγγελίας και να εμφανιστεί στον χρήστη η Success/Thank You σελίδα.
Περισσότερες πληροφορίες μπορείτε να βρείτε στον ακόλουθο σύνδεσμο:
https://www.chromium.org/updates/same-site.

Μόλις πραγματοποιηθούν οι διορθώσεις, θα πρέπει να χρησιμοποιήσετε την
δοκιμαστική σελίδα του καταστήματός σας για τον έλεγχο της ορθής
ενσωμάτωσης του Skroutz Analytics και να πραγματοποιήσετε μία
δοκιμαστική παραγγελία με κάρτα μέσω Google Chrome έκδοσης 80 και άνω,
ως επισκέπτης (guest checkout) αφού πρώτα έχετε πατήσει το κουμπί
“Place a Test Order” από τη δοκιμαστική σελίδα του καταστήματός σας.

Τη δοκιμαστική σελίδα του καταστήματός σας μπορείτε να την βρείτε στο
ακόλουθο link:

https://merchants.skroutz.gr/merchants/account/settings/analytics κάτω
από το σημείο όπου αναγράφεται το Shop Account ID σας (Tο link για τον
developer είναι) όπως φαίνεται στην εικόνα.

Με τη μετάβαση στο κατάστημα μπορείτε να αγοράσετε οποιασδήποτε αξίας
προϊόν, ακόμη και ένα test προϊόν αξίας 0,1€. Αφού βεβαιωθείτε ότι η
παραγγελία σας έχει καταγραφεί μέσω της δοκιμαστικής σελίδας θα πρέπει
να μας στείλετε το order ID της παραγγελίας, ώστε να προβούμε στους
απαραίτητους ελέγχους και να επιβεβαιώσουμε την ορθή λειτουργία της
υπηρεσίας.”

Αντίστοιχη ανακοίνωση είχε βγάλει και η Cardlink πριν ημέρες και μπορείτε να διαβάσετε αναλυτικά εδώ.

Το πρόβλημα αυτό δεν οφείλεται στον τρόπο πληρωμής, αλλά στο πως το Google Chrome διαχειρίζεται τα sessions του domain και της κάθε σύνδεσης.

Εάν έχετε OpenCart θα πρέπει να κάνετε την αλλαγή που αναφέρεται στο παρακάτω link από το Forum της OpenCart:

https://forum.opencart.com/viewtopic.php?f=190&t=220120#p800206