Kolejka Messengera stanęła.
Tędy idą wiadomości o zamówieniach, przeliczenia i integracje. Kiedy konsument padnie, sklep sprzedaje dalej, tylko nikt nie dostaje potwierdzenia, a wiadomości odkładają się na później, które nie nadchodzi.
Kanał bez czynnej metody płatności albo dostawy wygląda z zewnątrz jak sklep w najlepszej formie: strona odpowiada, certyfikat ważny, karty produktów się otwierają. Koszyk kończy się dopiero na kroku, którego żadna sonda z internetu nie przechodzi. Pakiet sprawdza to od środka.
Wymagania: Sylius 1.12 i wyżej, w tym 2.x, Symfony 6.4 albo 7.x, PHP 8.1 i wyżej
Trzy sytuacje przy w pełni sprawnej stronie. Sonda pukająca z internetu nie ma jak żadnej z nich zobaczyć.
Tędy idą wiadomości o zamówieniach, przeliczenia i integracje. Kiedy konsument padnie, sklep sprzedaje dalej, tylko nikt nie dostaje potwierdzenia, a wiadomości odkładają się na później, które nie nadchodzi.
Wyłączona metoda płatności albo dostawy w aktywnym kanale nie psuje ani jednego adresu. Widać to dopiero po słabszym dniu w raporcie sprzedaży.
Cron zniknął przy przenosinach serwera i nikt tego nie zauważył, bo sklep działa. Pilnuje tego znacznik, który polecenie odbija przy każdym przebiegu.
Domyślnie co minutę. Każdy parametr ma własny stan i własny czas odpowiedzi, więc w panelu widać nie tyle „coś nie działa”, ile co dokładnie stanęło.
Zapytanie testowe przy każdym odczycie, razem z czasem odpowiedzi.
Zaległości w kolejkach i wiadomości odrzucone. Tędy idą maile o zamówieniach i przeliczenia sklepu.
Czy aktywny kanał ma włączoną metodę płatności i dostawy.
Czy cykliczne polecenia sklepu naprawdę chodzą, a nie tylko stoją w crontabie.
Zapis i odczyt klucza kontrolnego.
Zapisywalność katalogu roboczego i mediów, rozmiar instalacji i zajętość limitu konta, o ile hosting go pokazuje.
Połączenie z serwerem poczty: TCP, powitanie i EHLO. To test połączenia, nie doręczenia wiadomości.
Stan klastra, od którego zależą wyszukiwarka i listingi produktów.
To nie jest skanowanie w poszukiwaniu złośliwego oprogramowania i nie udajemy, że nim jest. Sprawdzamy ustawienia, które najczęściej zostają po wdrożeniu, i przy każdym mówimy, jak ma wyglądać docelowo.
Ile włączonych kont ma dostęp do zamówień i cen oraz czy skład się zmienił.
Czy sklep chodzi w trybie produkcyjnym, bez trybu debugowania.
Czy błędy PHP i profiler nie są dostępne z zewnątrz razem ze ścieżkami serwera.
Czy klucz podpisujący sesje i tokeny nie jest domyślny ani za krótki.
Czy pliki z sekretami oraz katalog roboczy i katalog mediów nie stoją otworem.
Ile pakietów ma nowsze wersje. Same liczby, bez nazw.
Wszystko po Twojej stronie. Haseł do serwera ani dostępu do panelu nam nie dajesz.
mkdir -p pakiety && unzip calmfox-watch-sylius.zip -d pakiety
composer config repositories.calmfox-watch '{"type":"path","url":"./pakiety/calmfox-watch","options":{"symlink":false}}'
composer require calmfox/watch-sylius:@dev
W panelu swojej strony klikasz „Połącz”, konto w Calmfox Watch możesz założyć po drodze i wracasz z gotową integracją. Klucza nie przepisujesz z ręki.
Treści strony, danych klientów, zawartości bazy ani żadnych haseł. Jadą liczby i stany usług. Nawet skład kont z pełnymi uprawnieniami idzie jako jednokierunkowy odcisk posolony sekretem Twojej instalacji: wystarcza, żeby wykryć zmianę, i jest bezużyteczny poza Twoją stroną.
Co przechowujemy i jak długo ›Trzy wklejki z README: wpis w config/bundles.php, trasy pakietu i wpuszczenie adresu kontrolnego w security.yaml. Reszta dzieje się przyciskiem „Połącz” w panelu sklepu.
Tak, pakiet obsługuje 1.12 i wyżej, w tym 2.x, na Symfony 6.4 albo 7.x. Wersja sklepu i wersja PHP jadą do panelu przy każdym sprawdzeniu.
Nie. Ze ścieżki zakupowej czytamy wyłącznie konfigurację kanału: czy jest czynna metoda płatności i dostawy. Zamówień, koszyków ani danych kupujących pakiet nie wysyła.
Odpowiada wyłącznie z sekretnym kluczem w adresie (128 bitów, porównanie odporne na atak czasowy), z nagłówkami zakazującymi indeksowania i zapisu w pamięci podręcznej. Bez klucza zwraca 403. Klucz wymieniasz jednym kliknięciem, a poprzedni działa jeszcze kwadrans, żeby przepięcie nie zgłosiło fałszywej awarii.
Pakiety mamy dla WordPressa, Neosa, Syliusa i Magento. Każdy inny serwis zostaje na monitoringu z zewnątrz, który działa bez wgrywania czegokolwiek na serwer — po prostu nie zobaczymy wtedy wnętrza.
Bezpłatny przegląd techniczny obejmuje dostępność, certyfikat, domenę, pocztę, treść i formularze. Kończy się oceną i listą zadań, którą możesz przekazać swojemu programiście. Bez karty płatniczej i bez zobowiązań.