Audit Log — журнал дій адміністраторів для WooCommerce
Журнал дій в адмінці WooCommerce: хто, коли і що змінив у замовленнях, товарах, налаштуваннях і користувачах — із таблицею «поле / було / стало». Паролі й ключі маскуються до запису.
Що всередині
- Замовлення: статус, суми, метод оплати, адреси, позиції, видалення й кошик
- Входи, виходи та невдалі спроби входу в адмінку
- Товари: ціна, акційна ціна, залишок, статус наявності, артикул, статус публікації
- Категорії, теги й атрибути товарів
- Налаштування WooCommerce — порівняння ключ за ключем
- Користувачі й ролі, факт зміни пароля (без значення й без хеша)
- Плагіни й теми: активація, оновлення, видалення, зміна активної теми
- Фільтри (користувач, тип події, дія, джерело, IP, діапазон дат) і пошук по значеннях
- Розгортання запису в таблицю «Поле / Було / Стало»
- Експорт CSV, автоочищення за розкладом і email-сповіщення про критичні події (Pro)
- Запис дій поза адмінкою: вітрина, REST API, WP-Cron, WP-CLI (Pro)
Audit Log для WooCommerce веде власний журнал: щойно в магазині працює більше однієї людини, з’являються питання — хто змінив ціну, хто скасував замовлення, коли зникла знижка. WooCommerce на них не відповідає: екран замовлення показує лише зміни статусу, решта не фіксується ніде.

Що записується
Кожна дія стає окремим записом: користувач, роль, IP, час і список змінених полів у вигляді «було → стало». Замовлення (статус, суми, метод оплати, адреси, позиції, видалення), товари (ціна, акційна ціна, залишок, наявність, артикул, статус, габарити, описи), категорії, теги й атрибути, налаштування WooCommerce з порівнянням ключ за ключем, користувачі й ролі, плагіни й теми, а також входи, виходи та невдалі спроби входу.

Журнал, який не підробиш
Записи не редагуються з інтерфейсу — ні кнопки, ні запиту для правки чи видалення окремого рядка не існує. Доступні лише очищення за правилами зберігання й повне очищення, і обидві дії теж потрапляють у журнал.
Приватність за замовчуванням
Паролі, токени, API-ключі, номери карток і подібні поля маскуються до запису — їх немає ні на екрані, ні в CSV-експорті, ні в дампі бази. Зміна пароля фіксується як факт, без значення й без хеша. IP береться тільки з REMOTE_ADDR, збереження user agent вимикається.
Розмір під контролем
Правила зберігання діють за віком і за кількістю рядків (у Free — 90 днів і 50 000 записів), кожну групу подій можна вимкнути. У Pro додаються експорт CSV, щоденне автоочищення, email-сповіщення про критичні події, зберігання до 10 років без ліміту рядків і запис дій поза адмінкою — з вітрини, REST API, WP-Cron і WP-CLI.

Тріал стартує тільки тоді, коли ви його попросите
Свіжий інстал — це безкоштовна версія. Нічого Pro не вмикається саме собою і через тиждень не гасне. Коли захочете подивитись Pro, у налаштуваннях є кнопка «Спробувати Pro 7 днів»: вводите e-mail — і ми одразу видаємо справжній 7-денний ключ (він же приходить листом), Pro вмикається негайно. Без картки, нічого не списується, тріал один на сайт.

Один ключ — один сайт. Переносите магазин — відвʼяжіть ліцензію на старому домені й активуйте на новому самостійно, без звернення до підтримки. Ключ перевіряється на нашому сервері раз на добу; якщо сервер недоступний, Pro продовжує працювати ще 14 днів.

Технічні вимоги
- WordPress 6.2 і новіший, PHP 7.4+
- WooCommerce 7.0 і новіший; HPOS (окремі таблиці замовлень) і класичне зберігання працюють однаково
- Власна таблиця журналу; при деактивації плагіна вона не видаляється — журнал, який стирає випадковий клік, не є журналом
Історія версій
- 1.1.0 — Pro більше не вмикається сам: свіжий інстал = безкоштовна версія, поки власник не запустить тріал або не активує ключ. Тріал за кліком (модалка з e-mail → справжній 7-денний ключ). Перевірка ключа на ліцензійному сервері з пільговим періодом 14 днів і відвʼязкою від сайту. Pro-поля лишаються видимими сірими з бейджем і поясненням. Один ненавʼязливий нотіс — після першого запису в журналі, закрив = назавжди. Налаштування, зроблені під час тріалу, більше не затираються збереженням форми на безкоштовному рівні.
- 1.0.0 — перший реліз: журнал замовлень, товарів, категорій, налаштувань, користувачів, плагінів і тем; дифи «було → стало», фільтри й пошук, маскування секретів, правила зберігання; Pro — експорт CSV, автоочищення за розкладом, email-сповіщення, довше зберігання, запис дій поза адмінкою.
Часті питання
Чи можна відредагувати або видалити окремий запис?
Ні. У плагіні немає ні кнопки, ні запиту для цього. Доступні лише дві дії над журналом у цілому — очищення за правилами зберігання й повне очищення, і обидві теж записуються в журнал.
Чи потрапляють у журнал паролі й ключі платіжних шлюзів?
Ні. Маскування працює на записі, а не на показі: значення такого поля не зберігається взагалі. Сам факт зміни ключа при цьому видно — інакше ротація токена пройшла б непоміченою.
Чому не видно змін, зроблених у чекауті?
Безкоштовна версія пише дії в адмінці. Зміни з вітрини, REST API, WP-Cron і WP-CLI вмикаються окремим перемикачем у Pro — на завантаженому магазині це найгаласливіше джерело.
Журнал не розростеться безмежно?
Ні. Правила зберігання діють за віком і за кількістю рядків, кожну групу подій можна вимкнути окремо. У Free правила застосовуються кнопкою, у Pro — щоденним завданням. Розмір таблиці показано на екрані журналу.
Звідки береться IP?
Тільки з REMOTE_ADDR — проксі-заголовки відвідувач може підробити. Збереження user agent можна вимкнути, якщо цього вимагає ваша політика обробки даних.
Питання щодо модуля?
Пишіть у Telegram — відповімо протягом робочого дня. Допоможемо з налаштуванням, сумісністю та активацією ключа.
Поки що жодного відгуку. Будь першим — нижче.
Залишити відгук
Відгук модерується перед публікацією — це звичайно займає до 24 годин.
Поки питань немає. Запитай — ми відповімо протягом 24 годин.
Поставити питання
Зазвичай відповідаємо протягом 24 годин у робочий час.
Купівля модуля
—