WooCommerce 的進階設定集中管理商店核心頁面、REST API、Webhook 和功能開關。這些選項看似在後台深處,卻直接決定顧客能否完成結帳,以及外部系統能否安全接收訂單資料。修改前應先備份並在 staging 測試。
確認核心頁面已正確指派
到「WooCommerce > 設定 > 進階 > 頁面設定」,核對 Cart、Checkout、My account 和 Terms and conditions。購物車與結帳頁必須指派,否則顧客無法完成購買。不要隨意刪除安裝時建立的頁面;若要換版面,先建立新頁、測試流程,再切換指派。
測試結帳與帳戶的完整流程
頁面選擇正確不代表流程一定正常。以未登入及已登入帳戶分別測試加入購物車、套用優惠、填寫地址、付款、訂單確認、忘記密碼及查看訂單。測試時留意快取、翻譯、主題客製化和付款外掛是否覆寫了核心區塊。
設定條款頁面但避免誤作法律保證
建立獨立條款頁後,在進階設定選擇它,結帳時才可呈現同意選項。條款、私隱政策、退款和運送政策的實際內容應依業務及適用法律由合資格人士審閱;技術上的頁面指派不等於網站已合規。
為 REST API 採用最小權限
外部 ERP、PIM 或自動化工具需要 API 時,為每個系統建立獨立金鑰並授予完成工作所需的最低讀寫權限。記錄擁有人、用途和建立日期,定期撤銷不再使用的金鑰。絕不把金鑰貼在公開文件、前端程式碼或共用聊天。
管理 Webhook 的交付風險
Webhook 可在訂單建立等事件發生時通知外部服務。設定時要確認 topic、接收 URL、狀態與選用的 secret,接收端亦要驗證來源。保留失敗紀錄和重試策略;不要讓測試端點、過期網址或未驗證接收器長期保持啟用。
小心 Experimental Features
Features 分頁可能包含穩定與實驗性功能。啟用前閱讀相容性資料、備份資料庫並在 staging 完整測試下單、退款、後台搜尋及外掛整合。實驗性功能不應直接在高交易量正式站開啟。
停用已淘汰的整合方式
WooCommerce 的 Legacy REST API 已不再由核心維護。若舊系統仍依賴它,應規劃遷移並盤點呼叫來源,而不是無限期保留過時介面。遷移期間以小量資料和監控驗證新舊結果,再切換正式流程。
每次變更後都要實測
頁面、金鑰或 webhook 變更後,依序測試顧客結帳、管理員訂單處理、外部系統收件和錯誤日誌。把變更日期、操作者、原因與還原方案寫入紀錄,可讓付款或履約異常時迅速追溯。
參考資料
• WooCommerce 官方 Advanced Settings 文件:https://woocommerce.com/document/configuring-woocommerce-settings/advanced/

