WordPress

Audit Log — журнал дій адміністраторів для WooCommerce

Журнал дій в адмінці WooCommerce: хто, коли і що змінив у замовленнях, товарах, налаштуваннях і користувачах — із таблицею «поле / було / стало». Паролі й ключі маскуються до запису.

Завантажити безкоштовно
Версія
v1.1.0
Сумісність
WooCommerce 7.0+ · WordPress 6.2+
Платформа
WordPress
Audit Log — журнал дій адміністраторів для WooCommerce

Що всередині

  • Замовлення: статус, суми, метод оплати, адреси, позиції, видалення й кошик
  • Входи, виходи та невдалі спроби входу в адмінку
  • Товари: ціна, акційна ціна, залишок, статус наявності, артикул, статус публікації
  • Категорії, теги й атрибути товарів
  • Налаштування WooCommerce — порівняння ключ за ключем
  • Користувачі й ролі, факт зміни пароля (без значення й без хеша)
  • Плагіни й теми: активація, оновлення, видалення, зміна активної теми
  • Фільтри (користувач, тип події, дія, джерело, IP, діапазон дат) і пошук по значеннях
  • Розгортання запису в таблицю «Поле / Було / Стало»
  • Експорт CSV, автоочищення за розкладом і email-сповіщення про критичні події (Pro)
  • Запис дій поза адмінкою: вітрина, REST API, WP-Cron, WP-CLI (Pro)

Audit Log для WooCommerce веде власний журнал: щойно в магазині працює більше однієї людини, з’являються питання — хто змінив ціну, хто скасував замовлення, коли зникла знижка. WooCommerce на них не відповідає: екран замовлення показує лише зміни статусу, решта не фіксується ніде.

Audit Log для WooCommerce — журнал дій адміністраторів із фільтрами
WooCommerce → «Журнал дій»: лічильники, фільтри за користувачем, типом події, дією, джерелом, IP і датою, таблиця записів.

Що записується

Кожна дія стає окремим записом: користувач, роль, IP, час і список змінених полів у вигляді «було → стало». Замовлення (статус, суми, метод оплати, адреси, позиції, видалення), товари (ціна, акційна ціна, залишок, наявність, артикул, статус, габарити, описи), категорії, теги й атрибути, налаштування WooCommerce з порівнянням ключ за ключем, користувачі й ролі, плагіни й теми, а також входи, виходи та невдалі спроби входу.

Audit Log для WooCommerce — розгорнутий запис із таблицею «Поле / Було / Стало»
Розгорнутий запис: маршрут, браузер, ID запису і таблиця «Поле / Було / Стало» — видно, що саме змінили в товарі.

Журнал, який не підробиш

Записи не редагуються з інтерфейсу — ні кнопки, ні запиту для правки чи видалення окремого рядка не існує. Доступні лише очищення за правилами зберігання й повне очищення, і обидві дії теж потрапляють у журнал.

Приватність за замовчуванням

Паролі, токени, API-ключі, номери карток і подібні поля маскуються до запису — їх немає ні на екрані, ні в CSV-експорті, ні в дампі бази. Зміна пароля фіксується як факт, без значення й без хеша. IP береться тільки з REMOTE_ADDR, збереження user agent вимикається.

Розмір під контролем

Правила зберігання діють за віком і за кількістю рядків (у Free — 90 днів і 50 000 записів), кожну групу подій можна вимкнути. У Pro додаються експорт CSV, щоденне автоочищення, email-сповіщення про критичні події, зберігання до 10 років без ліміту рядків і запис дій поза адмінкою — з вітрини, REST API, WP-Cron і WP-CLI.

Audit Log для WooCommerce — Pro-можливості видно на своїх місцях сірими
Pro-поля не ховаються й не замінюються банером: вони лишаються на своїх місцях сірими, з бейджем і рядком про те, що саме дають.

Тріал стартує тільки тоді, коли ви його попросите

Свіжий інстал — це безкоштовна версія. Нічого Pro не вмикається саме собою і через тиждень не гасне. Коли захочете подивитись Pro, у налаштуваннях є кнопка «Спробувати Pro 7 днів»: вводите e-mail — і ми одразу видаємо справжній 7-денний ключ (він же приходить листом), Pro вмикається негайно. Без картки, нічого не списується, тріал один на сайт.

Audit Log для WooCommerce — модалка пробного періоду
Тріал за кліком: одне поле e-mail — і ключ показується просто у вікні, а копія летить листом.

Один ключ — один сайт. Переносите магазин — відвʼяжіть ліцензію на старому домені й активуйте на новому самостійно, без звернення до підтримки. Ключ перевіряється на нашому сервері раз на добу; якщо сервер недоступний, Pro продовжує працювати ще 14 днів.

Audit Log для WooCommerce — блок ліцензії в налаштуваннях
Блок ліцензії: стан («Безкоштовна версія» / «Pro увімкнено»), поле ключа з активацією та відвʼязкою і перелік можливостей Pro.

Технічні вимоги

  • WordPress 6.2 і новіший, PHP 7.4+
  • WooCommerce 7.0 і новіший; HPOS (окремі таблиці замовлень) і класичне зберігання працюють однаково
  • Власна таблиця журналу; при деактивації плагіна вона не видаляється — журнал, який стирає випадковий клік, не є журналом

Історія версій

  • 1.1.0 — Pro більше не вмикається сам: свіжий інстал = безкоштовна версія, поки власник не запустить тріал або не активує ключ. Тріал за кліком (модалка з e-mail → справжній 7-денний ключ). Перевірка ключа на ліцензійному сервері з пільговим періодом 14 днів і відвʼязкою від сайту. Pro-поля лишаються видимими сірими з бейджем і поясненням. Один ненавʼязливий нотіс — після першого запису в журналі, закрив = назавжди. Налаштування, зроблені під час тріалу, більше не затираються збереженням форми на безкоштовному рівні.
  • 1.0.0 — перший реліз: журнал замовлень, товарів, категорій, налаштувань, користувачів, плагінів і тем; дифи «було → стало», фільтри й пошук, маскування секретів, правила зберігання; Pro — експорт CSV, автоочищення за розкладом, email-сповіщення, довше зберігання, запис дій поза адмінкою.

Часті питання

Чи можна відредагувати або видалити окремий запис?

Ні. У плагіні немає ні кнопки, ні запиту для цього. Доступні лише дві дії над журналом у цілому — очищення за правилами зберігання й повне очищення, і обидві теж записуються в журнал.

Чи потрапляють у журнал паролі й ключі платіжних шлюзів?

Ні. Маскування працює на записі, а не на показі: значення такого поля не зберігається взагалі. Сам факт зміни ключа при цьому видно — інакше ротація токена пройшла б непоміченою.

Чому не видно змін, зроблених у чекауті?

Безкоштовна версія пише дії в адмінці. Зміни з вітрини, REST API, WP-Cron і WP-CLI вмикаються окремим перемикачем у Pro — на завантаженому магазині це найгаласливіше джерело.

Журнал не розростеться безмежно?

Ні. Правила зберігання діють за віком і за кількістю рядків, кожну групу подій можна вимкнути окремо. У Free правила застосовуються кнопкою, у Pro — щоденним завданням. Розмір таблиці показано на екрані журналу.

Звідки береться IP?

Тільки з REMOTE_ADDR — проксі-заголовки відвідувач може підробити. Збереження user agent можна вимкнути, якщо цього вимагає ваша політика обробки даних.

Питання щодо модуля?

Пишіть у Telegram — відповімо протягом робочого дня. Допоможемо з налаштуванням, сумісністю та активацією ключа.

@catcode_support

Не той варіант, що шукаєте?

Ми робимо кастомні модулі під WordPress, WooCommerce, OpenCart і Shopify. Розкажіть про задачу — підготуємо оцінку.

Замовити кастомний модуль