Tout ce que vous voudriez savoir avant d'installer.
Un regard détaillé sur le fonctionnement de Boutique Privée et Prix Réservés aux Membres PrestaShop 8 & 9, pourquoi nous l'avons conçu ainsi, et la réflexion derrière les fonctionnalités ci-dessus.
Fermer la boutique sans casser le référencement
Tout fermer convient à une boutique B2B ou à un club privé, mais coûte la visibilité Google. Le module propose donc trois niveaux. Boutique entière : chaque page demande un compte, sauf les pages CMS et la page contact que vous laissez publiques. Parties sélectionnées : seuls les catégories, produits, marques, fournisseurs, pages CMS ou motifs d'URL que vous désignez sont protégés. Prix réservés aux membres : le catalogue reste public et indexable, mais les prix et le bouton d'ajout au panier ne s'affichent que pour les clients validés.
Une page privée, pas une redirection brutale
La page privée est autonome : elle ne charge ni le menu, ni la recherche, ni le panier, donc rien du catalogue ne transparaît. Elle affiche vos textes, votre logo, le sélecteur de langue et jusqu'à trois onglets : connexion, demande d'accès et code d'invitation. Le fond accepte une image, un diaporama de trois images, une vidéo hébergée sur la boutique, une vidéo YouTube en mode confidentialité renforcée ou une vidéo Vimeo. La vidéo ne se charge ni sur mobile par défaut, ni quand le visiteur a activé l'économiseur de données ou demandé moins d'animations.
Validation des comptes et suivi des demandes
Chaque demande d'accès crée un compte inactif et une ligne dans l'écran Clients > Demandes d'accès. Vous validez ou refusez, à l'unité ou en masse, et le client reçoit l'e-mail correspondant. Les adresses appartenant à vos domaines de confiance peuvent être validées automatiquement. La fiche client rappelle la demande et les comptes sociaux liés. Activer un client depuis le back-office valide aussi sa demande et envoie l'e-mail, sans manipulation supplémentaire.
Connexion sociale sans SDK ni dépendance
Les quatre fournisseurs sont implémentés directement en OAuth 2.0 et OpenID Connect : PKCE S256 pour Google, appsecret_proof pour Facebook, client secret signé en ES256 à partir de la clé .p8 pour Apple, et Business Login pour Instagram. Aucune bibliothèque tierce, aucun Composer. Le back-office affiche l'URI de redirection exacte à déclarer chez chaque fournisseur. Instagram ne transmettant jamais d'adresse e-mail, le client la saisit dans un court formulaire après la connexion.
Ce que les autres modules laissent passer
Protéger la page d'un produit ne suffit pas : son nom, son image et son prix restent visibles dans la recherche, les blocs d'accueil et les filtres. Ici, les produits privés sont retirés des listes, de la recherche, de l'autocomplétion, des facettes et des blocs produits de n'importe quel module, même quand leur HTML sort du cache. Les pages rendues pour un membre, un code d'invitation, une IP autorisée ou un robot partent avec des en-têtes no-store, y compris pour LiteSpeed et les caches CDN, pour qu'un cache ne les resserve jamais à un visiteur anonyme.
Il n’y a pas encore d’avis.