Skip to main contentSkip to footer
Guides des plugins

Une authentification à deux facteurs (2FA) pour WooCommerce qui s'intègre directement à votre thème

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — WooCommerce frontend two-factor authentication

L’authentification à deux facteurs de WooCommerce nuit généralement à l’expérience utilisateur : le deuxième facteur redirige les clients vers wp-login.php, loin de la vitrine de la boutique. ReportedIP Hive intègre la fenêtre de vérification de la 2FA directement dans le thème actif — sur la page « Mon compte », la page de paiement classique et les blocs WooCommerce.

Ce guide explique le fonctionnement du défi intégré au thème, comment l’état du panier est conservé pendant ce défi, et quelle formule d’abonnement est nécessaire.

Qu’est-ce que ReportedIP Hive ?

ReportedIP Hive est un plugin de sécurité WordPress complet : 16 Attack Sensors, quatre méthodes d’authentification à deux facteurs (2FA), un blocage progressif et de la Threat Intelligence issue de la communauté (sur inscription). La fonctionnalité Frontend 2FA pour WooCommerce est incluse dans la formule « Professional ». L’ensemble complet des fonctionnalités de ReportedIP Hive couvre le reste.

Le deuxième facteur se trouve à l’intérieur de votre magasin

Au lieu de rediriger les clients vers la page de connexion de WordPress, le défi s’affiche directement dans le thème actif de la boutique sur trois pages : la page « Mon compte », la page de paiement classique et la page de paiement via les blocs WooCommerce. Les rôles « Client » et « Abonné » bénéficient d’une page d’accueil personnalisée qui s’harmonise avec le thème de la boutique ; ainsi, l’inscription à la 2FA ne donne jamais l’impression de quitter le site.

L’état du panier et du processus de paiement est conservé tout au long de la session

C’est généralement à ce deuxième étape du processus de paiement que les paniers sont abandonnés. Hive conserve l’état du panier et du paiement lors de la redirection vers la vérification d’identité ; ainsi, un client qui effectue cette vérification au milieu du paiement revient exactement là où il en était. Le cookie de Trusted Device est partagé avec le wp-login.php flux : une option « Faire confiance à cet appareil » côté paiement supprime également la nécessité d’un Login ultérieur au backend, car le cookie s’étend au même périmètre.

Il se comporte correctement en cas de rétrogradation

Si un site passe de la formule « Professional » à une formule inférieure, le Frontend 2FA est désactivé de manière « souple » : les clés secrètes existantes restent valides, seules les nouvelles inscriptions sont bloquées. Personne ne se retrouve bloqué hors de son compte en raison de l’expiration d’un abonnement — les mesures de sécurité déjà configurées continuent de fonctionner.

Comment activer le Frontend 2FA dans l’interface utilisateur de WooCommerce

Avec la formule Professional, activez le Frontend 2FA dans les paramètres spécifiques à WooCommerce, sélectionnez les rôles à inclure, et le défi personnalisé s’applique automatiquement sur la page « Mon compte » et lors du paiement. Les méthodes sous-jacentes sont les quatre mêmes que celles proposées par le cœur du système — TOTP, Passkeys, e-mail et SMS — ; ainsi, un client peut s’identifier à l’aide d’un Passkey lors du paiement, exactement comme il le ferait dans l’interface d’administration.

Guides connexes

Les détails de la configuration figurent dans la documentation relative à l’authentification. Consultez l’intégralité des guides du plugin ReportedIP Hive ou consultez le code Frontend 2FA sur GitHub.

Découvrez la rubrique « ReportedIP Hive » →

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Vous devez remplir ce champ
Vous devez remplir ce champ
Veuillez saisir une adresse e-mail valide.
Vous devez accepter les conditions pour continuer