Droits d'accès¶
L'écran Droits d'accès pilote le rôle Caisse-Connect de chaque compte utilisateur : c'est lui qui détermine les pages du plugin auxquelles un compte accède.
Où se trouve cet écran ?
L'écran vit dans Caisse-Connect > Paramètres > Droits d'accès (et non dans la page Configuration). Il est accessible dès le rôle Responsable — un responsable peut donc gérer les comptes de niveau inférieur au sien sans être configurateur.
Les rôles gradués¶
Cinq rôles se succèdent, chacun englobant les accès du précédent :
| Rôle (niveau) | Périmètre |
|---|---|
| Vendeur (1) | Commandes et consultation des clients : tableau de bord réduit au tableau des commandes, gestion d'une commande, colisage, étiquettes, expédition, et consultation des fiches clients (sans modification). Pas d'accès aux produits, préférences ni paramètres. Remboursements interdits |
| Boutiquier (2) | Vendeur + Produits (catalogue, éditeur mobile) + Préférences |
| Responsable (3) | Boutiquier + Paramètres (dont cet écran Droits d'accès) + Expédition (classes, emballages, configuration) + Apparence (personnalisateur) |
| Configurateur (4) | Responsable + page Configuration (connexion caisse, taxonomie du site, réglages techniques). Jamais administrateur WordPress |
| Administrateur (staff) | Tout, dont la page Administration serveur. Non modifiable depuis cet écran |
Matrice écran par écran :
| Page | Vendeur | Boutiquier | Responsable | Configurateur | Administrateur |
|---|---|---|---|---|---|
| Accueil (tableau de bord) | ✓ commandes seules | ✓ | ✓ | ✓ | ✓ |
| Produits | — | ✓ | ✓ | ✓ | ✓ |
| Commandes (+ colisage/étiquettes) | ✓ | ✓ | ✓ | ✓ | ✓ |
| Clients | ✓ consultation | ✓ | ✓ | ✓ | ✓ |
| Préférences | — | ✓ | ✓ | ✓ | ✓ |
| Expédition | — | — | ✓ | ✓ | ✓ |
| Paramètres | — | — | ✓ | ✓ | ✓ |
| Configuration | — | — | — | ✓ | ✓ |
| Administration (serveur) | — | — | — | — | ✓ |
Clients : consultation et modification
Tous les rôles consultent les fiches clients et peuvent attribuer un code. Les gestes qui modifient une fiche (changer la fiche liée, exporter, changer l'e-mail de connexion, anonymiser, supprimer) sont réservés aux rôles Boutiquier et au-dessus : le Vendeur voit tout mais ne modifie rien.
Carte « Rôles des comptes »¶
Le tableau liste les comptes avec les colonnes Identifiant / Email / Rôle. Selon le compte, la colonne Rôle affiche :
- Un sélecteur de rôle : pour les comptes de niveau strictement inférieur au vôtre. La liste proposée est limitée aux rôles inférieurs ou égaux à votre propre niveau (jamais « Administrateur »)
- Une mention en lecture seule : pour les comptes que vous ne pouvez pas modifier (voir règles ci-dessous)
Cliquez sur Valider pour enregistrer les changements de rôle.
Règles d'anti-élévation¶
Ces règles sont appliquées côté serveur et reflétées dans l'interface (les contrôles non autorisés ne sont simplement pas éditables) :
- Comptes administrateur (support technique) : jamais modifiables ici, y compris les comptes portant plusieurs rôles. Pour un utilisateur non-staff, ils sont masqués du tableau
- Votre propre compte : non modifiable (marqué « — vous »). Demandez à un autre configurateur ou au support
- Pairs (même niveau que vous) : affichés en lecture seule — on ne modifie jamais un compte de niveau égal ou supérieur au sien
- Attribution : vous ne pouvez attribuer qu'un rôle inférieur ou égal à votre propre niveau. Promouvoir un compte inférieur jusqu'à votre niveau est autorisé (sans escalade possible)
- Asymétrie création/modification : vous pouvez créer un compte de votre niveau (un pair), mais vous ne pouvez pas modifier un pair existant
Carte « Comptes à convertir »¶
Cette carte n'apparaît que s'il subsiste des comptes portant l'ancien rôle WordPress « Gestionnaire de boutique » (shop_manager). Ces comptes n'ont accès à aucune fonction Caisse-Connect tant qu'ils ne sont pas convertis vers un rôle gradué.
Le tableau propose, par ligne : Identifiant / Email / Convertir vers (sélecteur de rôle, défaut Boutiquier) et un bouton Convertir (conversion en un clic).
Carte « Ajouter un compte »¶
Cette carte dépliable crée un compte de travail Caisse-Connect :
| Champ | Description |
|---|---|
| Identifiant | Nom d'utilisateur WordPress (requis) |
| Adresse email du compte (requis) | |
| Nom affiché | Nom montré dans les interfaces (optionnel) |
| Rôle | Rôle attribué, dans la limite de votre propre niveau (défaut Boutiquier) |
Cliquez sur Créer le compte. L'utilisateur reçoit un email « définir votre mot de passe » (aucun mot de passe ne transite ni n'est communiqué).
Un compte existant n'est jamais promu
Toute collision d'identifiant ou d'email avec un compte existant provoque un refus explicite : un client du site reste un client. Si la personne possède déjà un compte client, créez un compte de travail distinct (autre identifiant et autre email).
Comptes administrateur
Les comptes administrateur (staff) se créent via l'écran WordPress natif Utilisateurs > Ajouter, jamais depuis cet écran.