01O preço é decidido no seu servidor, nunca no navegador
O configurador mostra um total enquanto o cliente escolhe, mas o número com que a encomenda é escrita é recalculado no servidor apenas a partir da seleção. Um total enviado pelo navegador é simplesmente ignorado. O dinheiro é guardado em unidades menores inteiras, por isso uma encomenda longa nunca se desvia um cêntimo entre a fatura e a encomenda.
02As fotos carregadas não são anexos da biblioteca de media
Vão para um diretório cujo nome não pode ser adivinhado, protegido de quatro formas ao mesmo tempo: uma regra .htaccess, um web.config para IIS, um index.php e permissões de ficheiro que só deixam o próprio site ler. Um ficheiro é aceite pelo que são os seus bytes, não pelo que o nome afirma: um executável renomeado para .jpg é recusado à porta. Nunca recebem um URL público.
03Uma única porta de saída, e verifica quem bate
Cada foto e cada pré-visualização é servida por uma única porta. A sua equipa passa pela permissão de encomendas do WooCommerce; o cliente passa por uma ligação assinada verificada contra essa encomenda e mais nenhuma. Uma ligação criada para uma encomenda não pode abrir o ficheiro de outra, e uma ligação adulterada não abre nada.
04O cliente aprova sem criar conta
A página de aprovação abre diretamente a partir do e-mail: sem início de sessão, sem palavra-passe, sem carrinho. Pedir a alguém que se registe antes de poder ver a sua própria pré-visualização é a forma mais segura de perder a aprovação. A ligação leva a sua própria autoridade, é assinada e expira; a página nunca é colocada em cache, por isso a pré-visualização de um cliente não pode ser servida a mais ninguém.
05Revisões até ao sim, depois produção e mais nenhuma alteração
Antes da aprovação o cliente pode pedir uma correção as vezes que forem precisas, e cada pedido fica registado na encomenda. Depois da aprovação o formulário de revisão desaparece — e o servidor recusa o pedido também, não apenas o ecrã. Segundo as regras turcas de venda à distância, um artigo personalizado não confere direito de retratação depois de feito, por isso o momento em que o cliente concorda com isso é escrito junto com a aprovação.
06Quatro estados de encomenda que só avançam
Modelação, à espera de aprovação, em impressão, concluído. O que pode seguir-se ao quê está escrito como uma lista de transições permitidas, não de proibidas: um passo em que ninguém pensou é recusado por omissão em vez de permitido em silêncio. Os estados são estados de encomenda reais do WooCommerce, por isso aparecem na lista de encomendas, nos relatórios e nos seus filtros atuais.
07Uma fila que diz o que está atrasado, não só o que está aberto
O ecrã da oficina ordena as encomendas abertas pelo tempo que já esperam e marca a vermelho as que ultrapassaram o prazo prometido: vinte e quatro horas normalmente, seis numa encomenda urgente. O operador carrega a pré-visualização a partir do mesmo ecrã e o cliente recebe o e-mail na mesma ação; não há um segundo sítio onde seja preciso lembrar-se de clicar.
08Quatro e-mails, enviados pelo próprio WooCommerce
Encomenda recebida, pré-visualização pronta, aprovação registada, expedido. São compostos com o modelo de e-mail da sua própria loja, por isso parecem-se com o resto do seu correio e não com um acrescento. A ligação de aprovação aparece duas vezes na mensagem, como botão e como texto simples, porque alguns clientes de correio não desenham o botão.
09As fotografias não ficam para sempre
Uma tarefa diária apaga os carregamentos e as pré-visualizações das encomendas concluídas depois de um prazo de conservação definido por si: sessenta dias de origem. A encomenda, o seu valor e o registo de aprovação ficam; a fotografia do cliente não. Guardar indefinidamente a foto de uma criança no servidor de uma loja é uma responsabilidade, não uma funcionalidade.
010Não luta contra a sua cache
O configurador e a página de aprovação desligam ambos a cache de página para si próprios, na linguagem que o LiteSpeed, o WP Rocket e o W3 Total Cache entendem igualmente, e enviam ainda cabeçalhos no-store. Um configurador em cache é enviado com um token caducado e falha em silêncio; uma página de aprovação em cache mostra a pré-visualização de um cliente ao visitante seguinte. Aqui nenhuma das duas coisas pode acontecer.