Dar acceso a los pedidos de WooCommerce a tu equipo sin hacerlos administradores
26 de septiembre de 2026

Dar acceso a los pedidos de WooCommerce a tu equipo sin hacerlos administradores
El día que dejas de preparar cada pedido tú mismo, te enfrentas a una pregunta sobre la que nadie te advierte: alguien necesita ver los pedidos. WooCommerce tiene una respuesta obvia, que es crearles una cuenta de WordPress. Y esa respuesta es mucho más grande que la pregunta original.
La persona que prepara los paquetes solo necesita saber qué incluir en la caja. Todo lo demás que entregas es un acceso que no tenías intención de facilitar.
Lo que otorgan realmente los roles integrados
WooCommerce incluye el rol Shop Manager, que es realmente útil para un gerente, pero no resulta adecuado para un operario de almacén.
Un Shop Manager accede al wp-admin. Desde ahí, tiene acceso a todos los pedidos con sus detalles completos de facturación y envío, toda tu lista de clientes, el catálogo entero con datos sensibles como costes, stock y precios, cupones y los informes que muestran tus ingresos. Pueden editar productos, cambiar precios y modificar registros de clientes.
Nada de eso es un error técnico, sino la función para la que fue creado ese rol. El problema es que "poder ver qué hay que poner en una caja" y "poder editar mis precios y leer mi lista de clientes" son la misma casilla de verificación.
El rol de cliente es el otro extremo y no cubre nada. Los roles de editor y autor son para contenido y no tienen nada que ver con los pedidos. Por eso, los propietarios de tiendas suelen optar por una de estas tres opciones, y las tres tienen un coste.
Crean un Shop Manager de todos modos y confían en la buena fe. Esto funciona hasta que la cuenta se comparte, se reutiliza en otro sitio con la misma contraseña o se deja activa después de que la persona abandona el equipo.
Instalan un plugin de edición de roles y crean un rol personalizado manualmente. Esto funciona, pero es más frágil de lo que parece: las capacidades interactúan entre sí, una actualización de WooCommerce o de un plugin puede añadir una capacidad que tu rol personalizado hereda sin que lo sepas, y seis meses después nadie recuerda exactamente qué debía permitir ese rol. Peor aún, es difícil de verificar. No puedes probar fácilmente qué es lo que un rol no puede hacer.
Comparten su propio usuario. Es extremadamente común y significa que el rastro de auditoría de la tienda es un solo nombre, y que para revocar el acceso debes cambiar tu propia contraseña.
Las cuatro preguntas que deciden este asunto
En lugar de comparar plugins, responde a esto:
¿Necesita esta persona acceder al wp-admin en absoluto? Para preparar pedidos, contar stock y responder al servicio de atención al cliente, normalmente no. Si la respuesta es no, cualquier solución que comience creando un usuario de WordPress está resolviendo el problema de forma indirecta.
¿Qué sucede el día que se van? El personal temporal se marcha. Si para revocar los accesos necesitas recordar borrar una cuenta de WordPress que ha estado inactiva durante meses, terminarás teniendo cuentas olvidadas con acceso al panel de control. Las cuentas que pertenecen a la herramienta de trabajo son más fáciles de gestionar, ya que solo hay un lugar donde mirar.
¿Pueden ver datos de clientes que no necesitan? Un operario necesita una dirección en una etiqueta. No necesita el historial de compras de todos tus clientes. Esto no es paranoia sobre tu personal, es minimización de datos y, bajo el GDPR, es la posición estándar en lugar de una avanzada.
¿Te darías cuenta de un error? No hablo de malicia, sino de un error. Alguien que entra en un producto para comprobar una referencia y guarda un cambio sin querer. La mejor protección es que la pantalla que utilizan no contenga ese botón.
Cuentas separadas, superficie separada
El enfoque que evita la mayor parte de estos problemas es dejar de mapear los roles de almacén sobre los roles de WordPress.
Si la herramienta de preparación de pedidos tiene sus propias cuentas, la persona que empaqueta no es un usuario de tu sitio. No puede acceder al wp-admin porque no tiene ninguna identidad en WordPress. Sus permisos no son capacidades aplicadas sobre un CMS, sino una lista corta de pantallas: preparación, stock, posventa, cifras. Tú eliges qué pueden abrir.
También hace que el modelo mental sea honesto. "Marie prepara pedidos" se convierte en una cuenta que puede hacer exactamente eso, en lugar de un Shop Manager que esperas silenciosamente que no se meta donde no debe.
Existe un compromiso real y merece decirse claramente: un segundo sistema de cuentas es una segunda cosa que proteger. Debe limitar la tasa de intentos de inicio de sesión, mantener su cookie de sesión en tu propio dominio y comprobar los permisos en el servidor para cada solicitud en lugar de ocultar botones en la interfaz. Si evalúas una herramienta en esta categoría, esas son las tres cosas que debes preguntar. Un proveedor que responda con vaguedades te está diciendo algo importante.
Cómo se ve esto en la práctica
Order Prep Pro adopta esta postura: las personas que preparan pedidos tienen cuentas que pertenecen a la aplicación, no a WordPress.
Cada cuenta abre solo lo que tú autorices. Preparación para quien empaqueta, posventa para quien atiende a los clientes, y las cifras para ti. La licencia cubre la tienda, no las personas, así que creas tantas cuentas como necesites en lugar de racionarlas, que es lo que lleva a compartir inicios de sesión en primer lugar.
La aplicación también se puede instalar en un teléfono desde el navegador, por lo que incorporar a alguien significa enviar un enlace y crear una cuenta, en lugar de configurar un dispositivo o explicar qué no tocar en el wp-admin. Además, cada persona elige su propio idioma entre 72 opciones, lo cual importa más de lo que parece cuando tu equipo no comparte un idioma nativo.
Un detalle importante porque es donde estos sistemas suelen fallar: las notificaciones push no llevan número de pedido ni nombre de cliente. Al dispositivo se le informa de que hay algo listo para preparar y los detalles solo existen dentro de la aplicación tras iniciar sesión. Una notificación en la pantalla de bloqueo es visible para cualquiera que tenga el teléfono en la mano, por lo que el diseño seguro consiste en que no muestre ninguna información útil.
El resumen
Convertir a alguien en administrador, o en Shop Manager, para que pueda preparar cajas es la opción predeterminada porque es el único botón que ofrece WooCommerce. No es la medida adecuada para el trabajo.
Pregúntate si la tarea necesita realmente el wp-admin. La mayoría de las tareas de almacén no lo necesitan. Después, elige la herramienta cuyos permisos coincidan con el trabajo en lugar de aquella que te obliga a fragmentar un rol del CMS y esperar lo mejor.
Si estás configurando esto para una temporada alta en lugar de forma permanente, la cuestión de la revocación de accesos se vuelve más importante, y ya tratamos este tema por separado en cómo gestionar un equipo de temporada sin romper tu tienda.