Todo lo que querrías saber antes de instalar.
Una mirada detallada a cómo funciona Tienda Privada y Precios Ocultos para PrestaShop 8 y 9, por qué lo construimos así y la lógica detrás de las características anteriores.
Cerrar la tienda sin perder posiciones
Cerrarlo todo encaja en una tienda B2B o en un club privado, pero cuesta visibilidad en Google. Por eso el módulo ofrece tres niveles. Tienda completa: cada página exige una cuenta, salvo las páginas CMS y la de contacto que dejes públicas. Partes seleccionadas: solo se protegen las categorías, productos, marcas, proveedores, páginas CMS o patrones de URL que indiques. Precios solo para miembros: el catálogo sigue público e indexable, pero los precios y el botón de añadir al carrito solo aparecen para los clientes aprobados.
Una página privada, no una redirección brusca
La página privada es autónoma: no carga el menú, ni el buscador, ni el carrito, así que nada del catálogo se deja ver. Muestra tus textos, tu logotipo, el selector de idioma y hasta tres pestañas: acceso, solicitud de acceso y código de invitación. El fondo admite una imagen, un pase de tres imágenes, un vídeo alojado en la tienda, un vídeo de YouTube en modo de privacidad mejorada o un vídeo de Vimeo. El vídeo no se carga en móviles por defecto, ni cuando el visitante tiene activado el ahorro de datos o pide menos movimiento.
Aprobación de cuentas y seguimiento de solicitudes
Cada solicitud crea una cuenta inactiva y una fila en la pantalla Clientes > Solicitudes de acceso. Apruebas o rechazas, de una en una o en lote, y el cliente recibe el email correspondiente. Las direcciones de tus dominios de confianza pueden aprobarse automáticamente. La ficha del cliente recuerda la solicitud y las cuentas sociales vinculadas. Activar un cliente desde el back office también aprueba su solicitud y envía el email, sin nada más que hacer.
Login social sin SDK ni dependencias
Los cuatro proveedores están implementados directamente en OAuth 2.0 y OpenID Connect: PKCE S256 para Google, appsecret_proof para Facebook, client secret firmado en ES256 a partir de la clave .p8 para Apple y Business Login para Instagram. Sin bibliotecas de terceros, sin Composer. El back office muestra la URI de redirección exacta que hay que declarar en cada proveedor y solo activas los que quieras. Como Instagram nunca devuelve una dirección de email, el cliente la escribe en un breve formulario tras iniciar sesión.
Lo que otros módulos dejan escapar
Proteger la página de un producto no basta: su nombre, su imagen y su precio siguen visibles en la búsqueda, los bloques de inicio y los filtros. Aquí, los productos privados se retiran de los listados, la búsqueda, el autocompletado, las facetas y los bloques de productos de cualquier módulo, incluso cuando su HTML sale de la caché. Las páginas mostradas a un miembro, a un código de invitación, a una IP autorizada o a un robot se envían con cabeceras no-store, también para LiteSpeed y las cachés CDN, para que ninguna caché se las sirva a un visitante anónimo.
No hay valoraciones aún.