Souhaitez-vous savoir exactement ce qu'un assistant IA connecté peut voir dans votre magasin et ce qu'il est autorisé à modifier ? Easy Digital Downloads indique les deux dans l'onglet IA plutôt que de vous laisser le découvrir, et l'accès reste limité au compte que vous connectez. Les modifications sont désactivées jusqu'à ce que vous les activiez.
Ce guide vous présente les données auxquelles une connexion accède, les modifications qu'elle peut apporter et comment couper l'accès.
Prérequis : Easy Digital Downloads 3.7.1 ou plus récent, fonctionnant sur WordPress 6.9 ou plus récent.
Avant de commencer, assurez-vous qu'Easy Digital Downloads est installé et activé sur votre site WordPress, et que vous avez connecté votre magasin à un assistant IA.
Ce qu'une connexion peut lire
En bas de l'onglet IA, sous Ce qu'un assistant connecté peut voir, votre magasin détaille les données auxquelles une connexion accède. Le texte est généré à partir de ce que votre propre magasin expose, il s'agrandit donc lorsque vous activez une fonctionnalité qui partage davantage.

Dans un magasin typique qui couvre quatre types d'informations :
- Enregistrements des clients, y compris les noms, adresses e-mail et adresses postales.
- Détails de la commande, y compris l'adresse e-mail de chaque commande.
- Enregistrements des téléchargements de fichiers, y compris l'adresse IP de chaque téléchargement.
- Enregistrements des e-mails, c'est-à-dire à qui les e-mails de votre boutique ont été envoyés.
Une ligne de cette liste mérite un second regard si vous utilisez les Factures. Un lien de facture transporte son propre jeton d'accès, donc pour une commande passée sans compte client, quiconque possède le lien peut ouvrir la facture sans se connecter. Lorsque la commande appartient à un compte utilisateur, cet utilisateur doit toujours se connecter.
La lecture n'est que la moitié de l'image, et le compte auquel vous vous connectez est ce qui la relie.
Comment le compte connecté limite l'accès
Votre assistant lit votre boutique en tant que compte auquel vous l'avez connecté, et ne voit que ce que ce compte peut déjà voir dans le tableau de bord. L'approbation de la connexion crée un mot de passe d'application WordPress pour ce compte plutôt que de partager vos identifiants, de sorte que rien de nouveau n'est accordé au-delà de ce que le compte possédait déjà.
Cela fait du choix du compte le contrôle le plus utile dont vous disposez. Se connecter en tant que compte avec des autorisations plus restreintes réduit ce à quoi l'assistant peut accéder, pour les lectures comme pour les modifications. Un compte autorisé à consulter les rapports mais pas à modifier les produits, par exemple, donne à un assistant vos chiffres de vente et aucun moyen de toucher à votre catalogue.
Avec cette limite en place, le commutateur d'écriture décide de la quantité de celle-ci qui est inscriptible.
Autoriser les modifications et ce que cela couvre
Par défaut, un assistant connecté ne fait que des recherches, et rien dans votre boutique ne change. Lorsque vous en voulez plus, activez Autoriser l'IA à modifier les données de la boutique dans l'onglet IA. Le paramètre s'enregistre dès que vous l'activez.

Activé, il permet de créer et modifier des commandes, des clients, des produits et des remises, et d'envoyer des reçus. Deux limites restent en place. Les autorisations du compte s'appliquent toujours à chaque action, et les remboursements ne sont jamais inclus : ils restent sur l'écran de commande dans votre administration.
Deux autres options par défaut sont à connaître, car elles empêchent les nouveaux enregistrements d'être visibles par les clients avant que vous ne les ayez examinés. Les nouveaux produits sont créés comme brouillons, et les nouveaux codes de remise sont créés inactifs, sauf si la demande demande spécifiquement le contraire.
Les cartes du même onglet listent ce que cela couvre dans votre propre boutique, regroupées par ce sur quoi chaque capacité agit.

Pour les capacités individuelles derrière ces cartes, consultez notre Guide des capacités de l’IA dans Easy Digital Downloads.
Quelles actions demandent une confirmation avant de s'exécuter
Trois des modifications sont qualifiées de destructrices, car leurs résultats ne peuvent pas simplement être annulés. Les assistants lisent cette étiquette et vous demandent avant de les exécuter :
- Création d'une commande, qui enregistre une commande réelle contre un client et envoie le reçu, sauf si la demande demande un reçu silencieux.
- Modification du statut d'une commande, qui déclenche les mêmes hooks que l'administration. La finalisation d'une commande envoie un reçu par e-mail et accorde l'accès au téléchargement.
- Suppression d'une remise, qui ne s'applique qu'à un code qui n'a jamais été utilisé. Un code avec des utilisations enregistrées est archivé à la place.
L'invite provient de votre assistant plutôt que de votre boutique, donc sa formulation exacte dépend du client que vous utilisez. Ce que votre boutique contrôle, c'est l'étiquette, et elle s'applique de la même manière à tous les clients.
Voir ce qu'un assistant a modifié
Les modifications de commandes et de clients laissent une trace sur l'enregistrement lui-même. Easy Digital Downloads ajoute une note indiquant la capacité qui a été exécutée et le compte sur lequel elle a agi, ainsi que les propres notes de votre boutique.

Pour les lire pour une commande, allez dans Téléchargements » Commandes dans la barre latérale de votre administrateur WordPress, ouvrez la commande et sélectionnez sa section Notes.
Les notes sont l'enregistrement spécifique des commandes et des clients. Pour une vue plus large de l'activité, le journal des e-mails et le journal des téléchargements de fichiers sur la liste de lecture de l'onglet IA couvrent ce que votre boutique a envoyé et ce que les clients ont téléchargé.
Couper l'accès
L'accès se fait via un mot de passe d'application WordPress, ce qui signifie que la désactivation du plugin connecteur ne l'arrête pas : un assistant connecté continue d'accéder à la boutique via l'API REST de WordPress. Couper l'accès prend deux étapes, et les deux sont rapides.
Premièrement, dans la barre latérale de votre administrateur WordPress, allez dans Utilisateurs » Profil et faites défiler jusqu'à Mots de passe d'application. À côté de l'entrée de votre connecteur, cliquez sur Révoquer.

Deuxièmement, supprimez le site du compte de votre connecteur, afin qu'il cesse de conserver un enregistrement de la boutique. Pour WPVibe, cela se fait depuis votre compte sur son site Web, et son écran de plugin renvoie directement aux deux étapes.
Désactiver Autoriser l'IA à modifier les données de la boutique est l'option la plus légère lorsque vous souhaitez simplement arrêter les modifications. Elle laisse la lecture en place, ce qui est souvent tout ce que vous voulez après une tâche ponctuelle.
C’est tout ! Vous savez ce qu’une connexion peut lire, ce que le commutateur d’écriture ouvre, où vit l’enregistrement de chaque modification et comment mettre fin à l’accès. Ensuite, consultez notre Guide des capacités de l’IA dans Easy Digital Downloads pour savoir ce que fait chaque capacité en détail.
Questions fréquemment posées
Ci-dessous, nous avons répondu à certaines des questions les plus fréquentes sur ce qu'un assistant connecté peut atteindre.
Un assistant peut-il voir des données que le compte que j'ai connecté ne peut pas voir ?
Non. Chaque capacité vérifie ce compte par rapport à la même permission que celle utilisée par l'écran d'administration correspondant, de sorte que la portée de l'assistant corresponde à la portée du compte.
Un assistant peut-il émettre un remboursement ?
Non. Les remboursements restent sur l'écran de commande dans votre administration et ne font pas partie des actions qu'un assistant peut exécuter.
Me demandera-t-on avant qu'un assistant ne modifie quoi que ce soit ?
Pour les trois actions destructrices, oui : la création d'une commande, la modification du statut d'une commande et la suppression d'une remise portent toutes une étiquette qui invite votre assistant à vous confirmer d'abord. Les autres modifications s'exécutent une fois l'accès en écriture activé.
Désactiver le commutateur d'écriture annule-t-il les modifications déjà effectuées ?
Non. Cela empêche d'autres modifications de s'exécuter. Tout ce qui a déjà été enregistré reste tel quel, et les notes sur chaque commande ou client indiquent ce qui a été fait.
Qui peut voir un lien de facture qu'un assistant distribue ?
Le lien contient son propre jeton d'accès. Pour une commande passée sans compte client, toute personne détenant le lien peut ouvrir cette facture sans se connecter. Lorsque la commande appartient à un compte utilisateur, cet utilisateur doit d'abord se connecter.
La désactivation du plugin connecteur déconnecte-t-elle mon magasin ?
Non. Le mot de passe de l'application reste valide, de sorte que les assistants continuent d'accéder au magasin via l'API REST de WordPress. La révocation du mot de passe de l'application et la suppression du site de votre compte connecteur sont les deux étapes qui mettent fin à l'accès.
