Alles, was Sie vor der Installation wissen wollen.
Ein detaillierter Blick darauf, wie Geschlossener Shop und Preise nur für Kunden PrestaShop 8 & 9 funktioniert, warum wir es so gebaut haben und der Gedanke hinter den Funktionen oben.
Den Shop schließen, ohne Rankings zu verlieren
Alles zu schließen passt zu einem B2B-Shop oder einem privaten Club, kostet aber Sichtbarkeit bei Google. Deshalb bietet das Modul drei Stufen. Ganzer Shop: Jede Seite verlangt ein Konto, außer den CMS-Seiten und der Kontaktseite, die Sie öffentlich lassen. Ausgewählte Bereiche: Nur die Kategorien, Produkte, Marken, Lieferanten, CMS-Seiten oder URL-Muster Ihrer Wahl sind geschützt. Preise nur für Mitglieder: Der Katalog bleibt öffentlich und indexierbar, Preise und Warenkorb-Schaltfläche erscheinen nur für freigegebene Kunden.
Eine private Seite statt einer harten Weiterleitung
Die private Seite steht für sich: Sie lädt weder Menü noch Suche noch Warenkorb, also scheint nichts vom Katalog durch. Sie zeigt Ihre Texte, Ihr Logo, den Sprachumschalter und bis zu drei Reiter: Anmeldung, Zugangsanfrage und Einladungscode. Der Hintergrund akzeptiert ein Bild, eine Diashow aus drei Bildern, ein im Shop gehostetes Video, ein YouTube-Video im erweiterten Datenschutzmodus oder ein Vimeo-Video. Das Video lädt standardmäßig weder auf Smartphones noch wenn der Besucher den Datensparmodus aktiviert oder reduzierte Bewegung eingestellt hat.
Kontofreigabe und Nachverfolgung der Anfragen
Jede Zugangsanfrage erzeugt ein inaktives Konto und eine Zeile unter Kunden > Zugangsanfragen. Sie geben frei oder lehnen ab, einzeln oder als Stapel, und der Kunde erhält die passende E-Mail. Adressen Ihrer vertrauenswürdigen Domains können automatisch freigegeben werden. Die Kundenseite zeigt die Anfrage und die verknüpften Social-Konten. Wer einen Kunden im Backoffice aktiviert, gibt damit auch seine Anfrage frei und löst die E-Mail aus, ohne weiteren Handgriff.
Social Login ohne SDK und ohne Abhängigkeiten
Die vier Anbieter sind direkt in OAuth 2.0 und OpenID Connect umgesetzt: PKCE S256 für Google, appsecret_proof für Facebook, ein aus der .p8-Datei in ES256 signiertes Client Secret für Apple und Business Login für Instagram. Keine Fremdbibliothek, kein Composer. Das Backoffice zeigt die exakte Weiterleitungs-URI, die bei jedem Anbieter einzutragen ist, und Sie aktivieren nur die gewünschten Anbieter. Da Instagram nie eine E-Mail-Adresse liefert, trägt der Kunde sie nach der Anmeldung in ein kurzes Formular ein.
Was andere Module durchlassen
Die Produktseite zu schützen genügt nicht: Name, Bild und Preis bleiben in der Suche, in Startseitenblöcken und in Filtern sichtbar. Hier werden private Produkte aus Listen, Suche, Autovervollständigung, Facetten und den Produktblöcken beliebiger Module entfernt, auch wenn deren HTML aus dem Cache kommt. Seiten, die für ein Mitglied, einen Einladungscode, eine erlaubte IP oder einen Bot erzeugt werden, gehen mit no-store-Headern raus, auch für LiteSpeed und CDN-Caches, damit sie kein Cache je an einen anonymen Besucher ausliefert.
Es gibt noch keine Rezensionen.