Acessar o POS
Para controlar o acesso às funcionalidades do WCPOS, é possível utilizar capacidades e funções de usuários do WordPress. Ao atribuir funções específicas aos usuários e configurar suas capacidades, é possível personalizar os níveis de acesso para diferentes usuários do POS. O plugin WCPOS integra-se às funções existentes do WordPress e adiciona uma função específica para caixas.
A tabela a seguir apresenta as principais funções de usuário no POS e suas respectivas capacidades:
| Função | Criada por | Descrição |
|---|---|---|
| Administrador | WordPress | O proprietário do site, que possui todas as capacidades ativadas por padrão. |
| Gerente de loja | WooCommerce | Esta função foi desenvolvida para usuários que precisam acessar o POS e gerenciar as configurações do POS. Gerentes de loja talvez não tenham permissão para instalar plugins ou executar outras tarefas administrativas. |
| Caixa | WCPOS | Esta função é adicionada pelo plugin WCPOS e destina-se a usuários que usarão principalmente o POS. Os caixas podem operar o caixa e, por padrão, criar e editar produtos e clientes — mas não têm acesso ao WP Admin para modificar as configurações do POS, instalar plugins ou criar posts de blog. É possível restringir ou ampliar qualquer uma dessas permissões por capacidade (veja abaixo). |
A partir da v1.10, a função Caixa recebe, sem configuração adicional, as capacidades de criar e editar produtos, para que a equipe possa corrigir um preço ou adicionar um produto sem precisar de um administrador. A capacidade de excluir produtos continua opcional — ela não é concedida por padrão. Cada alteração em produtos e cupons ainda é verificada no servidor em relação às capacidades reais do usuário no WordPress; uma alteração rejeitada pelo servidor é revertida no dispositivo, e o caixa recebe o motivo. Ajuste qualquer uma dessas permissões na tela Acesso.
Para atribuir e gerenciar funções e capacidades de usuários, navegue até WP Admin > POS > Access, onde os controles de capacidade são agrupados por tarefa (produtos, pedidos, clientes e assim por diante) para facilitar a visualização do efeito de cada um.
O controle Gerenciar configurações do POS (manage_woocommerce_pos) controla as páginas de configurações em WP Admin > POS e a API de configurações por trás delas. A tela Configurações dentro da janela do POS é diferente: ela contém preferências por dispositivo, como impressora, leitor de código de barras, tema e opções de exibição; é armazenada apenas nesse dispositivo e está disponível para todos os usuários que podem abrir o POS. Desativar Gerenciar configurações do POS não a oculta, e nenhuma alteração feita por um caixa nessa tela chega ao servidor.
A lista de clientes do POS exibe todos os usuários do WordPress, inclusive os membros da equipe, porque qualquer conta pode ser o cliente de um pedido. A edição é mais restrita do que a visualização: um usuário do POS que não seja administrador não pode editar ou excluir uma conta que tenha capacidades de equipe, independentemente do estado do controle Gerenciar clientes. A equipe inclui administradores, gerentes da loja, outros caixas e qualquer pessoa com uma função de autor no wp-admin, como editores, autores e colaboradores (as capacidades manage_options, manage_woocommerce, edit_users e edit_posts). Somente administradores podem alterar contas da equipe pelo POS.
A tabela a seguir apresenta uma visão geral das capacidades do WordPress associadas ao plugin WCPOS:
| Capacidade | Descrição | Exemplo de uso |
|---|---|---|
access_woocommerce_pos | Permite o acesso à interface do WCPOS. | Ativar esta opção concederia ao caixa permissão para acessar e usar o POS, permitindo realizar transações no ponto de venda. |
manage_woocommerce_pos | Permite gerenciar as configurações e definições do WCPOS. | Ativar esta opção daria ao caixa a capacidade de modificar configurações relacionadas ao POS, como métodos de pagamento ou modelos de recibo. |
create_users | Permite que o caixa crie novas contas de usuário do WordPress. | Desativar esta opção impediria o caixa de criar novas contas de clientes no POS. |
edit_others_shop_orders | Permite editar pedidos da loja criados por outros caixas. | Desativar esta opção impediria que um caixa modificasse pedidos da loja criados por outro caixa no POS. |
edit_product | Permite que o caixa edite os detalhes do produto. | Desativar esta opção impediria que o caixa modificasse os detalhes dos produtos disponíveis no POS. |
edit_published_products | Permite que o caixa edite produtos publicados. | Desativar esta opção impediria que o caixa fizesse alterações em produtos que já estão publicados no POS. |
edit_shop_orders | Permite que o caixa edite pedidos da loja. | Desativar esta opção impediria que o caixa modificasse os detalhes dos pedidos da loja, como o status do pedido ou os dados do cliente, no POS. |
edit_users | Permite que o caixa edite contas de usuário existentes. | Desativar esta opção impediria que o caixa modificasse os detalhes das contas de clientes, como o endereço de cobrança, no POS. |
list_users | Permite que o caixa visualize uma lista de contas de usuário. | Desativar esta opção impediria que o caixa pesquisasse ou selecionasse clientes no POS. |
manage_product_terms | Permite que o caixa gerencie categorias e tags de produtos. | Desativar esta opção impediria que o caixa criasse, editasse ou excluísse categorias ou tags de produtos no POS. |
publish_shop_orders | Permite que o caixa publique pedidos da loja. | Desativar esta opção impediria que o caixa finalizasse e processasse novos pedidos da loja no POS. |
read_private_products | Permite que o caixa acesse os detalhes de produtos privados. | Desativar esta opção impediria que o caixa visualizasse os detalhes dos produtos privados disponíveis no POS. |
read_private_shop_coupons | Permite que o caixa acesse os detalhes de cupons privados da loja. | Desativar esta opção impediria que o caixa visualizasse os detalhes dos cupons privados da loja no POS. |
read_private_shop_orders | Permite que o caixa acesse os detalhes de pedidos privados da loja. | Desativar esta opção impediria que o caixa visualizasse os detalhes dos pedidos privados da loja no POS. |
read | Permite o acesso ao painel de administração do WordPress. | Desativar esta opção impede que o caixa acesse o painel do WordPress e a página de perfil do usuário. |
Ao atribuir os recursos apropriados a cada função, é possível ajustar detalhadamente o acesso e as permissões de diferentes usuários no POS. Isso permite controlar quem pode realizar determinadas ações, visualizar informações confidenciais e fazer alterações na loja.
Para obter informações mais detalhadas sobre o gerenciamento de funções e recursos de usuários no WordPress, consulte o WordPress Codex.
O que cada função padrão pode fazer, em resumo
Com os recursos padrão definidos, as três funções se comportam da seguinte forma no POS:
- Administrador — acesso total ao POS e ao gerenciamento.
- Gerente da loja — acesso total ao POS e ao gerenciamento, exceto para ações que exigem a capacidade de instalar plugins (como instalar ou ativar extensões do POS).
- Caixa — o fluxo de vendas normal do POS (navegar pelos produtos, registrar pedidos, processar pagamentos, imprimir recibos e gerenciar clientes) além de criar e editar produtos por padrão (a exclusão é opcional), mas sem acesso a configurações, registros ou administração da loja.
Para ver a análise completa por endpoint — incluindo os endpoints do plugin Pro, o comportamento de expiração de token e dicas para distinguir falhas de recursos de falhas de token — consulte a referência de acesso a endpoints por função.
Um usuário com mais de uma função
O WordPress permite que uma conta tenha várias funções, embora a tela de perfil só mostre isso quando um plugin como Members adiciona as caixas de seleção de funções. O WordPress combina os recursos de todas as funções da conta, portanto, uma segunda função isoladamente raramente remove algo. Plugins de edição de funções mudam isso. O Members vem com Os recursos negados devem sempre prevalecer sobre os recursos concedidos ativado, portanto, um recurso marcado como Negar em qualquer uma das funções da conta prevalece sobre uma concessão de todas as outras funções, independentemente da ordem em que estejam. Um Administrador que também é Cliente herda cada Negar atribuído à função Cliente.
O que é exibido depende da versão do WCPOS. As versões atuais do WCPOS recusam o acesso ao POS e indicam o que está faltando:
Por exemplo, uma conta de Administrador mais Cliente com as negações acima vê:
Esta conta não pode usar o POS. Capacidades ausentes: publish_shop_orders, read_private_products, read_private_shop_orders, list_users. Ela tem as funções Cliente e Administrador. Uma capacidade negada em uma função pode substituir uma concessão de outra, e plugins de edição de funções, como Members, aplicam essa negação primeiro. Remova a função adicional ou limpe a negação no editor de funções.
Versões anteriores verificavam apenas access_woocommerce_pos no início de sessão, que as negações mantêm intacta; assim, a conta iniciava sessão e, em seguida, todas as telas falhavam: sem produtos ou clientes e com pedidos que não eram salvos. Nessas versões, o registro do POS em Saúde da loja → Registros no dispositivo afetado registra cada solicitação recusada com o código do servidor. woocommerce_rest_cannot_view em produtos significa que read_private_products está ausente; em clientes, significa list_users; e woocommerce_rest_cannot_create em um pedido significa publish_shop_orders. As entradas são relatadas como AUTH201.
Para o administrador do site: remova a função adicional da conta (Usuários → Todos os usuários e, em seguida, edite a conta) ou abra essa função no editor de funções e limpe as marcas de Negar nas capacidades listadas. A tela Acesso no WP Admin mostra apenas concessões; uma marca de Negar definida por um editor de funções não fica visível nela. Depois que as funções forem corrigidas, um usuário com uma sessão existente do POS deve sair e iniciar sessão novamente; um usuário cuja entrada foi recusada deve simplesmente iniciar sessão outra vez.