← Blog

Donner accès aux commandes WooCommerce sans privilèges d'administrateur

26 septembre 2026

Donner accès aux commandes WooCommerce sans privilèges d'administrateur

Donner accès aux commandes WooCommerce sans privilèges d'administrateur

Le jour où vous arrêtez de préparer chaque commande vous-même, vous faites face à une question dont personne ne vous parle. Quelqu'un doit pouvoir voir les commandes. WooCommerce a une réponse évidente, qui consiste à créer un compte WordPress pour cette personne. Mais cette réponse est disproportionnée par rapport au problème.

La personne qui prépare les colis doit savoir ce qu'elle doit mettre dans la boîte. Tout le reste, c'est de l'accès que vous n'aviez pas l'intention de donner.

Ce que les rôles intégrés accordent réellement

WooCommerce propose le rôle Shop Manager, qui est utile pour un gestionnaire. C'est un choix inadapté pour un préparateur de commandes.

Un Shop Manager accède au wp-admin. Depuis cet espace, il voit : chaque commande avec ses détails de facturation et d'expédition, toute votre liste de clients, l'intégralité du catalogue avec des données sensibles comme les coûts, le stock et les prix, les coupons, ainsi que les rapports affichant votre chiffre d'affaires. Ils peuvent modifier les produits, changer les prix et altérer les dossiers clients.

Ce n'est pas un bug, c'est la fonction prévue pour ce rôle. Le problème est que "pouvoir voir ce qu'il faut mettre dans un colis" et "pouvoir modifier mes prix et consulter ma liste de clients" sont liés à la même case à cocher.

Le rôle Client est à l'opposé et ne permet rien. Les rôles Éditeur et Auteur sont liés au contenu et n'ont rien à voir avec les commandes. Les marchands finissent généralement par faire l'un des trois choix suivants, qui ont tous un coût :

Ils créent tout de même un Shop Manager et misent sur la confiance. Cela fonctionne jusqu'à ce que le compte soit partagé, réutilisé sur un autre site avec le même mot de passe ou laissé actif après le départ de la personne.

Ils installent un plugin d'édition de rôles pour créer un rôle sur mesure. Cela fonctionne, mais c'est plus fragile qu'il n'y paraît : les capacités interagissent entre elles, une mise à jour de WooCommerce ou d'un plugin peut ajouter une capacité que votre rôle personnalisé hérite ou manque silencieusement, et six mois plus tard, personne ne sait exactement ce que ce rôle était censé permettre. Pire encore, il est difficile de vérifier ce qu'un rôle ne peut pas faire.

Ils partagent leur propre identifiant. C'est extrêmement courant. Cela signifie que la trace d'audit de la boutique repose sur un seul nom, et que le départ d'un employé vous oblige à changer votre propre mot de passe.

Les quatre questions décisives

Plutôt que de comparer les plugins, répondez à ces questions :

Cette personne a-t-elle vraiment besoin d'accéder au wp-admin ? Pour la préparation des commandes, le suivi des stocks et les réponses au service client, la réponse est généralement non. Si la réponse est non, alors toute solution qui consiste à créer un utilisateur WordPress résout le problème par la mauvaise approche.

Que se passe-t-il quand ils s'en vont ? Le personnel saisonnier finit par partir. Si le départ implique de se rappeler de supprimer un compte WordPress inactif depuis quatre mois, vous finirez par oublier des comptes ayant un accès au back-office. Les comptes appartenant à l'outil utilisé sont plus simples à gérer, car il n'y a qu'un seul endroit où chercher.

Peuvent-ils voir des données clients inutiles ? Un préparateur a besoin d'une adresse sur une étiquette. Il n'a pas besoin de l'historique d'achat de chaque client. Ce n'est pas de la paranoïa envers votre personnel, c'est de la minimisation des données, et selon le RGPD, c'est la norme plutôt qu'une option avancée.

Remarqueriez-vous une erreur ? Pas une malveillance, une erreur. Quelqu'un qui clique sur un produit pour vérifier une référence et qui enregistre une modification par inadvertance. La meilleure protection est que l'écran utilisé ne contienne tout simplement pas ce bouton.

Des comptes séparés, des surfaces d'accès distinctes

L'approche qui permet d'éviter la plupart de ces problèmes consiste à ne plus mapper les rôles de l'entrepôt sur les rôles WordPress.

Si l'outil de préparation possède ses propres comptes, alors la personne qui prépare les commandes n'est pas un utilisateur de votre site. Elle ne peut pas atteindre le wp-admin car elle n'a aucune identité WordPress. Ses permissions ne sont pas des capacités ajoutées à un CMS, mais une courte liste d'écrans : préparation, stock, après-vente, statistiques. Vous cochez ce qu'ils peuvent ouvrir.

Cela rend également le modèle mental plus clair. "Marie prépare les commandes" devient un compte qui peut faire exactement cela, plutôt qu'un Shop Manager dont vous espérez secrètement qu'il ne sortira pas de son champ d'action.

Il existe un véritable compromis qui mérite d'être souligné : un second système de compte est une chose supplémentaire à sécuriser. Il doit limiter le nombre de tentatives de connexion, conserver son cookie de session sur votre propre domaine et vérifier les permissions sur le serveur pour chaque requête plutôt que de simplement masquer des boutons dans l'interface. Si vous évaluez un outil dans cette catégorie, ce sont les trois points à vérifier. Un fournisseur qui reste vague sur ces aspects vous en dit long sur son produit.

À quoi cela ressemble dans la pratique

Order Prep Pro adopte cette position : les personnes qui préparent les commandes disposent de comptes appartenant à l'application, et non à WordPress.

Chaque compte n'ouvre que ce que vous autorisez. La préparation pour ceux qui préparent, l'après-vente pour ceux qui répondent aux clients, et les chiffres pour vous. La licence couvre la boutique, pas les personnes. Vous créez donc autant de comptes que nécessaire au lieu de les rationner, ce qui évite le partage d'identifiants.

L'application peut également être installée sur un téléphone directement depuis le navigateur. Intégrer quelqu'un consiste donc à envoyer un lien et créer un compte, sans avoir à configurer un appareil ou à expliquer ce qu'il ne faut pas toucher dans le wp-admin. De plus, chaque utilisateur choisit sa propre langue parmi 72 disponibles, ce qui est crucial lorsque votre équipe ne partage pas la même langue maternelle.

Un détail important, car c'est là que ces systèmes présentent généralement des fuites : les notifications push ne contiennent ni numéro de commande, ni nom de client. L'appareil est informé qu'une commande est prête à être préparée, et les détails n'existent qu'à l'intérieur de l'application, derrière une connexion sécurisée. Une notification sur un écran verrouillé est visible par quiconque tient le téléphone. La conception la plus sûre consiste donc à ne faire apparaître aucune information sensible.

En résumé

Nommer quelqu'un administrateur, ou Shop Manager, pour lui permettre de préparer des colis est la solution par défaut car c'est le seul bouton que propose WooCommerce. Mais ce n'est pas la bonne taille pour cette tâche.

Demandez-vous si le travail nécessite réellement un accès au wp-admin. La plupart des tâches d'entrepôt ne le nécessitent pas. Choisissez ensuite l'outil dont les permissions correspondent au poste, plutôt que celui qui vous force à découper un rôle CMS avec l'espoir que tout se passe bien.

Si vous mettez cela en place pour une période chargée plutôt que de façon permanente, la question du départ devient encore plus cruciale. Nous avons abordé ce sujet en détail dans notre article sur la gestion d'une équipe saisonnière sans fragiliser votre boutique.

Donner accès aux commandes WooCommerce sans privilèges d'administrateur - TrueLang Blog | TrueLang