WordPress

Audit Log — журнал действий администраторов для WooCommerce

Скачать бесплатно
Версия
v1.1.0
Совместимость
WooCommerce 7.0+ · WordPress 6.2+
Платформа
WordPress
Audit Log — журнал действий администраторов для WooCommerce

Что внутри

  • Заказы: статус, суммы, метод оплаты, адреса, позиции, удаление и корзина
  • Входы, выходы и неудачные попытки входа в админку
  • Товары: цена, акционная цена, остаток, статус наличия, артикул, статус публикации
  • Категории, теги и атрибуты товаров
  • Настройки WooCommerce — сравнение ключ за ключом
  • Пользователи и роли, факт смены пароля (без значения и без хеша)
  • Плагины и темы: активация, обновление, удаление, смена активной темы
  • Фильтры (пользователь, тип события, действие, источник, IP, диапазон дат) и поиск по значениям
  • Разворачивание записи в таблицу «Поле / Было / Стало»
  • Экспорт CSV, автоочистка по расписанию и email-уведомления о критических событиях (Pro)
  • Запись действий вне админки: витрина, REST API, WP-Cron, WP-CLI (Pro)

Audit Log для WooCommerce ведёт собственный журнал: как только в магазине работает больше одного человека, появляются вопросы — кто изменил цену, кто отменил заказ, когда исчезла скидка. WooCommerce на них не отвечает: экран заказа показывает только смены статуса, остальное не фиксируется нигде.

Audit Log для WooCommerce — журнал действий администраторов с фильтрами
WooCommerce → «Журнал действий»: счётчики, фильтры по пользователю, типу события, действию, источнику, IP и дате, таблица записей.

Что записывается

Каждое действие становится отдельной записью: пользователь, роль, IP, время и список изменённых полей в виде «было → стало». Заказы (статус, суммы, метод оплаты, адреса, позиции, удаление), товары (цена, акционная цена, остаток, наличие, артикул, статус, габариты, описания), категории, теги и атрибуты, настройки WooCommerce со сравнением ключ за ключом, пользователи и роли, плагины и темы, а также входы, выходы и неудачные попытки входа.

Audit Log для WooCommerce — развёрнутая запись с таблицей «Поле / Было / Стало»
Развёрнутая запись: маршрут, браузер, ID записи и таблица «Поле / Было / Стало» — видно, что именно изменили в товаре.

Журнал, который не подделаешь

Записи не редактируются из интерфейса — ни кнопки, ни запроса для правки или удаления отдельной строки не существует. Доступны только очистка по правилам хранения и полная очистка, и оба действия тоже попадают в журнал.

Приватность по умолчанию

Пароли, токены, API-ключи, номера карт и подобные поля маскируются до записи — их нет ни на экране, ни в CSV-экспорте, ни в дампе базы. Смена пароля фиксируется как факт, без значения и без хеша. IP берётся только из REMOTE_ADDR, сохранение user agent отключается.

Размер под контролем

Правила хранения действуют по возрасту и по количеству строк (в Free — 90 дней и 50 000 записей), каждую группу событий можно выключить. В Pro добавляются экспорт CSV, ежедневная автоочистка, email-уведомления о критических событиях, хранение до 10 лет без лимита строк и запись действий вне админки — с витрины, REST API, WP-Cron и WP-CLI.

Audit Log для WooCommerce — Pro-возможности видно на своих местах серыми
Pro-поля не прячутся и не заменяются баннером: они остаются на своих местах серыми, с бейджем и строкой о том, что именно дают.

Триал стартует только тогда, когда вы его попросите

Свежая установка — это бесплатная версия. Ничего Pro не включается само собой и через неделю не гаснет. Когда захотите посмотреть Pro, в настройках есть кнопка «Попробовать Pro 7 дней»: вводите e-mail — и мы сразу выдаём настоящий 7-дневный ключ (он же приходит письмом), Pro включается немедленно. Без карты, ничего не списывается, триал один на сайт.

Audit Log для WooCommerce — модалка пробного периода
Триал по клику: одно поле e-mail — и ключ показывается прямо в окне, а копия летит письмом.

Один ключ — один сайт. Переносите магазин — отвяжите лицензию на старом домене и активируйте на новом самостоятельно, без обращения в поддержку. Ключ проверяется на нашем сервере раз в сутки; если сервер недоступен, Pro продолжает работать ещё 14 дней.

Audit Log для WooCommerce — блок лицензии в настройках
Блок лицензии: состояние («Бесплатная версия» / «Pro включён»), поле ключа с активацией и отвязкой и перечень возможностей Pro.

Технические требования

  • WordPress 6.2 и новее, PHP 7.4+
  • WooCommerce 7.0 и новее; HPOS (отдельные таблицы заказов) и классическое хранение работают одинаково
  • Собственная таблица журнала; при деактивации плагина она не удаляется — журнал, который стирает случайный клик, не является журналом

История версий

  • 1.1.0 — Pro больше не включается сам: свежая установка = бесплатная версия, пока владелец не запустит триал или не активирует ключ. Триал по клику (модалка с e-mail → настоящий 7-дневный ключ). Проверка ключа на лицензионном сервере с льготным периодом 14 дней и отвязкой от сайта. Pro-поля остаются видимыми серыми с бейджем и пояснением. Одно ненавязчивое уведомление — после первой записи в журнале, закрыл = навсегда. Настройки, сделанные во время триала, больше не затираются сохранением формы на бесплатном уровне.
  • 1.0.0 — первый релиз: журнал заказов, товаров, категорий, настроек, пользователей, плагинов и тем; диффы «было → стало», фильтры и поиск, маскирование секретов, правила хранения; Pro — экспорт CSV, автоочистка по расписанию, email-уведомления, более долгое хранение, запись действий вне админки.

Частые вопросы

Можно ли отредактировать или удалить отдельную запись?

Нет. В плагине нет ни кнопки, ни запроса для этого. Доступны только два действия над журналом в целом — очистка по правилам хранения и полная очистка, и оба тоже записываются в журнал.

Попадают ли в журнал пароли и ключи платёжных шлюзов?

Нет. Маскирование работает на записи, а не на показе: значение такого поля не сохраняется вообще. Сам факт смены ключа при этом виден — иначе ротация токена прошла бы незамеченной.

Почему не видно изменений, сделанных в чекауте?

Бесплатная версия пишет действия в админке. Изменения с витрины, REST API, WP-Cron и WP-CLI включаются отдельным переключателем в Pro — на загруженном магазине это самый шумный источник.

Журнал не разрастётся безгранично?

Нет. Правила хранения действуют по возрасту и по количеству строк, каждую группу событий можно выключить отдельно. В Free правила применяются кнопкой, в Pro — ежедневным заданием. Размер таблицы показан на экране журнала.

Откуда берётся IP?

Только из REMOTE_ADDR — прокси-заголовки посетитель может подделать. Сохранение user agent можно выключить, если этого требует ваша политика обработки данных.

Вопросы по модулю?

Пишите в Telegram — ответим в течение рабочего дня. Поможем с настройкой, совместимостью и активацией ключа.

@catcode_support

Не тот вариант, что искали?

Мы делаем кастомные модули под WordPress, WooCommerce, OpenCart и Shopify. Расскажите о задаче — подготовим оценку.

Заказать кастомный модуль