Pakiet Sylius · integracja od środka

Sklep się otwiera.
Zamówienia i tak nie wchodzą.

Kanał bez czynnej metody płatności albo dostawy wygląda z zewnątrz jak sklep w najlepszej formie: strona odpowiada, certyfikat ważny, karty produktów się otwierają. Koszyk kończy się dopiero na kroku, którego żadna sonda z internetu nie przechodzi. Pakiet sprawdza to od środka.

Wymagania: Sylius 1.12 i wyżej, w tym 2.x, Symfony 6.4 albo 7.x, PHP 8.1 i wyżej

Sprawny sklep to nie to samo, co sklep, który sprzedaje.

Trzy sytuacje przy w pełni sprawnej stronie. Sonda pukająca z internetu nie ma jak żadnej z nich zobaczyć.

Kolejka Messengera stanęła.

Tędy idą wiadomości o zamówieniach, przeliczenia i integracje. Kiedy konsument padnie, sklep sprzedaje dalej, tylko nikt nie dostaje potwierdzenia, a wiadomości odkładają się na później, które nie nadchodzi.

Ścieżka zakupowa nie ma jak się domknąć.

Wyłączona metoda płatności albo dostawy w aktywnym kanale nie psuje ani jednego adresu. Widać to dopiero po słabszym dniu w raporcie sprzedaży.

Cykliczne polecenia przestały chodzić.

Cron zniknął przy przenosinach serwera i nikt tego nie zauważył, bo sklep działa. Pilnuje tego znacznik, który polecenie odbija przy każdym przebiegu.

Co czytamy przy każdym sprawdzeniu.

Domyślnie co minutę. Każdy parametr ma własny stan i własny czas odpowiedzi, więc w panelu widać nie tyle „coś nie działa”, ile co dokładnie stanęło.

  • Baza danych

    Zapytanie testowe przy każdym odczycie, razem z czasem odpowiedzi.

  • Kolejki zadań (Messenger)

    Zaległości w kolejkach i wiadomości odrzucone. Tędy idą maile o zamówieniach i przeliczenia sklepu.

  • Ścieżka zakupowa

    Czy aktywny kanał ma włączoną metodę płatności i dostawy.

  • Zadania cykliczne

    Czy cykliczne polecenia sklepu naprawdę chodzą, a nie tylko stoją w crontabie.

  • Pamięć podręczna aplikacji

    Zapis i odczyt klucza kontrolnego.

  • Miejsce na dysku

    Zapisywalność katalogu roboczego i mediów, rozmiar instalacji i zajętość limitu konta, o ile hosting go pokazuje.

  • Wysyłka e-mail (SMTP)

    Połączenie z serwerem poczty: TCP, powitanie i EHLO. To test połączenia, nie doręczenia wiadomości.

  • Elasticsearchgdy tego używasz

    Stan klastra, od którego zależą wyszukiwarka i listingi produktów.

Higiena bezpieczeństwa, raz na dobę.

To nie jest skanowanie w poszukiwaniu złośliwego oprogramowania i nie udajemy, że nim jest. Sprawdzamy ustawienia, które najczęściej zostają po wdrożeniu, i przy każdym mówimy, jak ma wyglądać docelowo.

  • Konta w panelu sklepu

    Ile włączonych kont ma dostęp do zamówień i cen oraz czy skład się zmienił.

  • Tryb pracy aplikacji

    Czy sklep chodzi w trybie produkcyjnym, bez trybu debugowania.

  • Wyświetlanie błędów

    Czy błędy PHP i profiler nie są dostępne z zewnątrz razem ze ścieżkami serwera.

  • Klucz aplikacji

    Czy klucz podpisujący sesje i tokeny nie jest domyślny ani za krótki.

  • Uprawnienia plików i katalogów

    Czy pliki z sekretami oraz katalog roboczy i katalog mediów nie stoją otworem.

  • Zaległe aktualizacje

    Ile pakietów ma nowsze wersje. Same liczby, bez nazw.

Instalacja.

Wszystko po Twojej stronie. Haseł do serwera ani dostępu do panelu nam nie dajesz.

  1. 1Rozpakuj paczkę obok projektu i podłącz ją Composerem jako repozytorium typu path.
  2. 2Dopisz pakiet do config/bundles.php, wepnij jego trasy i wpuść adres kontrolny w security.yaml. To trzy wklejki z README.
  3. 3W panelu sklepu otwórz Calmfox Watch w menu głównym i kliknij „Połącz przez watch.calmfox.net”.
Polecenia, wymagania i nietypowe wdrożenia: katalog integracji ›
mkdir -p pakiety && unzip calmfox-watch-sylius.zip -d pakiety
composer config repositories.calmfox-watch '{"type":"path","url":"./pakiety/calmfox-watch","options":{"symlink":false}}'
composer require calmfox/watch-sylius:@dev

Połączenie jednym przyciskiem.

W panelu swojej strony klikasz „Połącz”, konto w Calmfox Watch możesz założyć po drodze i wracasz z gotową integracją. Klucza nie przepisujesz z ręki.

Czego pakiet nie wysyła.

Treści strony, danych klientów, zawartości bazy ani żadnych haseł. Jadą liczby i stany usług. Nawet skład kont z pełnymi uprawnieniami idzie jako jednokierunkowy odcisk posolony sekretem Twojej instalacji: wystarcza, żeby wykryć zmianę, i jest bezużyteczny poza Twoją stroną.

Co przechowujemy i jak długo ›

Zanim zapytasz.

Ile roboty przy instalacji?

Trzy wklejki z README: wpis w config/bundles.php, trasy pakietu i wpuszczenie adresu kontrolnego w security.yaml. Reszta dzieje się przyciskiem „Połącz” w panelu sklepu.

Sylius 2.x jest obsługiwany?

Tak, pakiet obsługuje 1.12 i wyżej, w tym 2.x, na Symfony 6.4 albo 7.x. Wersja sklepu i wersja PHP jadą do panelu przy każdym sprawdzeniu.

Czy widzicie zamówienia i dane klientów?

Nie. Ze ścieżki zakupowej czytamy wyłącznie konfigurację kanału: czy jest czynna metoda płatności i dostawy. Zamówień, koszyków ani danych kupujących pakiet nie wysyła.

Jak zabezpieczony jest adres, spod którego czytacie dane?

Odpowiada wyłącznie z sekretnym kluczem w adresie (128 bitów, porównanie odporne na atak czasowy), z nagłówkami zakazującymi indeksowania i zapisu w pamięci podręcznej. Bez klucza zwraca 403. Klucz wymieniasz jednym kliknięciem, a poprzedni działa jeszcze kwadrans, żeby przepięcie nie zgłosiło fałszywej awarii.

Strona stoi na czymś innym?

Pakiety mamy dla WordPressa, Neosa, Syliusa i Magento. Każdy inny serwis zostaje na monitoringu z zewnątrz, który działa bez wgrywania czegokolwiek na serwer — po prostu nie zobaczymy wtedy wnętrza.

Sprawdź swoją stronę.
Bezpłatnie, w dwie minuty.

Bezpłatny przegląd techniczny obejmuje dostępność, certyfikat, domenę, pocztę, treść i formularze. Kończy się oceną i listą zadań, którą możesz przekazać swojemu programiście. Bez karty płatniczej i bez zobowiązań.