Salta al contenuto principale
Versione: 1.x

Accesso al POS

Per controllare l'accesso alle funzionalità di WCPOS, è possibile utilizzare le capacità e i ruoli utente di WordPress. Assegnando ruoli specifici agli utenti e configurandone le capacità, è possibile personalizzare i livelli di accesso per i diversi utenti del POS. Il plugin WCPOS si integra con i ruoli WordPress esistenti e introduce un ruolo specifico per i cassieri.

La tabella seguente illustra i principali ruoli utente nel POS e le rispettive capacità:

RuoloCreato daDescrizione
AmministratoreWordPressIl proprietario del sito, che dispone di tutte le capacità abilitate per impostazione predefinita.
Gestore del negozioWooCommerceQuesto ruolo è progettato per gli utenti che necessitano dell'accesso al POS e della possibilità di gestire le impostazioni del POS. I gestori del negozio potrebbero non avere l'autorizzazione per installare plugin o svolgere altre attività amministrative.
CassiereWCPOSQuesto ruolo viene aggiunto dal plugin WCPOS ed è destinato agli utenti che utilizzeranno principalmente il POS. I cassieri possono utilizzare la cassa e, per impostazione predefinita, creare e modificare prodotti e clienti — ma non hanno accesso a WP Admin per modificare le impostazioni del POS, installare plugin o creare articoli del blog. È possibile limitare o ampliare ciascuna di queste autorizzazioni per singola capacità (vedi sotto).
I cassieri possono creare e modificare prodotti per impostazione predefinita

A partire dalla versione 1.10, al ruolo Cassiere vengono assegnate le capacità di creare e modificare prodotti senza necessità di configurazioni aggiuntive, così il personale può correggere un prezzo o aggiungere un prodotto senza un amministratore. L'eliminazione dei prodotti resta facoltativa — non viene concessa per impostazione predefinita. Ogni modifica a prodotti e coupon viene comunque verificata sul server rispetto alle effettive capacità WordPress dell'utente; una modifica rifiutata dal server viene annullata sul dispositivo e al cassiere viene mostrato il motivo. Modificare una qualsiasi di queste autorizzazioni nella schermata Accesso.

Per assegnare e gestire ruoli e capacità utente, è possibile accedere a WP Admin > POS > Access, dove gli interruttori delle capacità sono raggruppati per attività (prodotti, ordini, clienti e così via) per rendere più facile comprendere l'effetto di ciascuno.

Due diverse "impostazioni"

L'interruttore Gestisci impostazioni POS (manage_woocommerce_pos) controlla le pagine delle impostazioni in WP Admin > POS e l'API delle impostazioni sottostante. La schermata Impostazioni nella finestra POS è diversa: contiene preferenze per singolo dispositivo, come stampante, lettore di codici a barre, tema e opzioni di visualizzazione; è memorizzata solo su quel dispositivo ed è disponibile per ogni utente che può aprire il POS. Disattivare Gestisci impostazioni POS non la nasconde e nessuna modifica apportata lì da un cassiere raggiunge il server.

Clienti, personale e l'interruttore "Gestisci clienti"

L'elenco clienti del POS mostra tutti gli utenti WordPress, incluso il personale, poiché qualsiasi account può essere il cliente di un ordine. La modifica è più limitata della visualizzazione: un utente POS che non è amministratore non può modificare né eliminare un account con capacità del personale, indipendentemente dall'interruttore Gestisci clienti. Per personale si intendono amministratori, responsabili del negozio, altri cassieri e chiunque disponga di un ruolo di autore in wp-admin, come editor, autori e collaboratori (le capacità manage_options, manage_woocommerce, edit_users e edit_posts). Solo gli amministratori possono modificare gli account del personale dal POS.

La tabella seguente offre una panoramica delle capacità WordPress associate al plugin WCPOS:

CapacitàDescrizioneEsempio di utilizzo
access_woocommerce_posConsente l'accesso all'interfaccia WCPOS.L'attivazione di questa opzione concederebbe al cassiere l'autorizzazione per accedere e utilizzare il POS, consentendogli di eseguire transazioni al punto vendita.
manage_woocommerce_posConsente la gestione delle impostazioni e configurazioni di WCPOS.L'attivazione di questa opzione consentirebbe al cassiere di modificare le impostazioni relative al POS, come metodi di pagamento o modelli di ricevuta.
create_usersConsente al cassiere di creare nuovi account utente WordPress.La disattivazione di questa opzione impedirebbe al cassiere di creare nuovi account cliente nel POS.
edit_others_shop_ordersConsente di modificare gli ordini del negozio creati da altri cassieri.La disattivazione di questa opzione impedirebbe a un cassiere di modificare gli ordini del negozio creati da un altro cassiere nel POS.
edit_productConsente al cassiere di modificare i dettagli del prodotto.La disattivazione di questa opzione impedirebbe al cassiere di modificare i dettagli dei prodotti disponibili nel POS.
edit_published_productsConsente al cassiere di modificare i prodotti pubblicati.La disattivazione di questa opzione impedirebbe al cassiere di apportare modifiche ai prodotti già pubblicati nel POS.
edit_shop_ordersConsente al cassiere di modificare gli ordini del negozio.La disattivazione di questa opzione impedirebbe al cassiere di modificare i dettagli degli ordini del negozio, ad esempio lo stato dell'ordine o i dettagli del cliente, nel POS.
edit_usersConsente al cassiere di modificare gli account utente esistenti.La disattivazione di questa opzione impedirebbe al cassiere di modificare i dettagli degli account cliente, ad esempio l'indirizzo di fatturazione, nel POS.
list_usersConsente al cassiere di visualizzare un elenco di account utente.La disattivazione di questa opzione impedirebbe al cassiere di cercare o selezionare clienti nel POS.
manage_product_termsConsente al cassiere di gestire le categorie e i tag dei prodotti.La disattivazione di questa opzione impedirebbe al cassiere di creare, modificare o eliminare categorie o tag dei prodotti nel POS.
publish_shop_ordersConsente al cassiere di pubblicare gli ordini del negozio.La disattivazione di questa opzione impedirebbe al cassiere di finalizzare ed elaborare nuovi ordini del negozio nel POS.
read_private_productsConsente al cassiere di accedere ai dettagli dei prodotti privati.La disattivazione di questa opzione impedirebbe al cassiere di visualizzare i dettagli dei prodotti privati disponibili nel POS.
read_private_shop_couponsConsente al cassiere di accedere ai dettagli dei coupon privati del negozio.La disattivazione di questa opzione impedirebbe al cassiere di visualizzare i dettagli dei coupon privati del negozio nel POS.
read_private_shop_ordersConsente al cassiere di accedere ai dettagli degli ordini privati del negozio.La disattivazione di questa opzione impedirebbe al cassiere di visualizzare i dettagli degli ordini privati del negozio.
readConsente l'accesso all'amministrazione di WordPress.La disattivazione di questa opzione impedisce al cassiere di accedere alla bacheca di WordPress e alla pagina del profilo utente.

Assegnando le capacità appropriate a ciascun ruolo, è possibile definire con precisione l'accesso e le autorizzazioni per i diversi utenti nel POS. Ciò consente di controllare chi può eseguire determinate azioni, visualizzare informazioni riservate e apportare modifiche al proprio negozio.

Per informazioni più dettagliate sulla gestione dei ruoli utente e delle capacità in WordPress, consultare il Codex di WordPress.

Panoramica delle azioni consentite per ciascun ruolo predefinito

Con le capacità predefinite, i tre ruoli si comportano come segue nel POS:

  • Amministratore — accesso completo al POS e alla gestione.
  • Gestore del negozio — accesso completo al POS e alla gestione, ad eccezione delle azioni che richiedono la possibilità di installare plugin (ad esempio l'installazione o l'attivazione di estensioni POS).
  • Cassiere — il normale flusso di vendita del POS (consultazione dei prodotti, acquisizione degli ordini, elaborazione dei pagamenti, stampa delle ricevute, gestione dei clienti) più la creazione e la modifica dei prodotti per impostazione predefinita (l'eliminazione è facoltativa), ma senza accesso alle impostazioni, ai registri o all'amministrazione del negozio.

Per la panoramica completa per endpoint — inclusi gli endpoint del plugin Pro, il comportamento alla scadenza del token e suggerimenti per distinguere gli errori di capacità dagli errori del token — consultare il riferimento sull'accesso agli endpoint per ruolo.

Un utente con più di un ruolo

WordPress consente a un account di avere più ruoli, anche se la schermata del profilo lo mostra solo quando un plugin come Members aggiunge le caselle di controllo dei ruoli. WordPress unisce le capacità di tutti i ruoli dell'account, quindi un secondo ruolo da solo raramente revoca qualcosa. I plugin per la modifica dei ruoli cambiano questo comportamento. Members viene fornito con Le capacità negate devono sempre prevalere sulle capacità concesse attivato, quindi una capacità contrassegnata come Nega in qualsiasi ruolo dell'account prevale su una concessione di ogni altro ruolo, indipendentemente dall'ordine dei ruoli. Un Amministratore che è anche Cliente eredita ogni Nega applicato al ruolo Cliente.

Ciò che viene visualizzato dipende dalla versione di WCPOS. Le versioni attuali di WCPOS rifiutano l'accesso al POS e indicano ciò che manca:

Ad esempio, un account Amministratore più Cliente con le negazioni sopra indicate visualizza:

Questo account non può utilizzare il POS. Mancano le capacità: publish_shop_orders, read_private_products, read_private_shop_orders, list_users. Ha i ruoli Cliente, Amministratore. Una capacità negata in un ruolo può prevalere su una concessa da un altro ruolo e i plugin per la gestione dei ruoli, come Members, applicano prima tale negazione. Rimuovere il ruolo aggiuntivo o annullare la negazione nell'editor dei ruoli.

Le versioni precedenti verificavano solo access_woocommerce_pos all'accesso, che le negazioni lasciano invariato; di conseguenza, l'account effettuava l'accesso e poi ogni schermata non funzionava: nessun prodotto o cliente e ordini impossibili da salvare. In tali versioni, il registro del POS in Integrità del negozio → Registri sul dispositivo interessato registra ogni richiesta rifiutata con il codice del server. woocommerce_rest_cannot_view nei prodotti indica che manca read_private_products, nei clienti indica list_users e woocommerce_rest_cannot_create in un ordine indica publish_shop_orders. Le voci vengono segnalate come AUTH201.

Per l'amministratore del sito: rimuovere il ruolo aggiuntivo dall'account (Utenti → Tutti gli utenti, quindi modificare l'account) oppure aprire quel ruolo nell'editor dei ruoli e rimuovere i contrassegni Nega dalle capacità elencate. La schermata Accesso in WP Admin mostra solo le concessioni; una negazione impostata da un editor dei ruoli non è visibile lì. Una volta corretti i ruoli, un utente con una sessione POS esistente esce e accede nuovamente; un utente a cui è stato negato l'accesso deve semplicemente accedere di nuovo.