WP Two-Factor Bridge
Plugin de WordPress que integra en una tienda WooCommerce los códigos rotativos de verificación en dos pasos de cuentas de consola. Emparejamiento por QR desde el navegador, página de autoservicio en el área de cliente, endpoints REST para herramientas internas y una comprobación que marca los pedidos pagados sin código posible.

Stack
El problema
Una tienda de juegos digitales completa pedidos sobre cuentas de consola protegidas con verificación en dos pasos. Cada pedido necesitaba por tanto un código de un solo uso justo en el momento en que un operador trabajaba en él, y los códigos rotan cada treinta segundos. Los operadores los leían de una app del móvil, los pegaban en el chat y perdían pedidos cada vez que un código caducaba a mitad del traspaso.
Los clientes también lo sufrían. Quien vinculaba su propia cuenta no tenía forma de ver su código actual sin instalar un autenticador y repetir todo el ritual de emparejamiento. Y nada comprobaba, en el momento del pago, si realmente se podía producir un código para ese pedido: el fallo aparecía después, en la entrega, con el cobro ya hecho.
Antes → Después
| Antes | Después |
|---|---|
| Códigos leídos a mano de una app y pegados en el chat | Código solicitado desde la tienda por dirección de cuenta |
| Vincular una cuenta obligaba a teclear un secreto a mano | Código QR escaneado en el navegador o subido como imagen |
| El cliente no podía ver su propio código actual | Página de autoservicio dentro del área de cuenta de WooCommerce |
| Datos de la cuenta dispersos por hilos de chat | Campos de cuenta en el perfil, el pago y la ficha del pedido |
| Pedidos rotos descubiertos durante la entrega | Los pedidos pagados se comprueban solos y se anotan si no hay código |
| El endpoint de códigos abierto a quien lo encontrara | Verificación anti-bot delante de los formularios públicos |
Cómo funciona
- Se vincula una cuenta. El cliente abre la página de vinculación y apunta la cámara al código QR de emparejamiento, o sube una captura. La imagen se decodifica en el navegador y se envía al plugin, que registra la cuenta en el servicio de códigos y devuelve su identidad y su código actual.
- Los datos de la cuenta viven en el perfil. La dirección de la cuenta de consola se guarda como campo de WooCommerce, se muestra en el perfil del admin, en el área de cliente, en el pago y en la ficha del pedido, y se rellena sola en la siguiente compra.
- El código se pide cuando hace falta. Dos endpoints sirven códigos: uno por dirección de cuenta y otro por identificador interno, de modo que la página del cliente y las herramientas internas leen de la misma fuente en vez de guardar copias propias.
- Los formularios públicos están protegidos. El formulario de solicitud se renderiza tras una verificación anti-bot, para que el endpoint no sea un servicio de consulta gratuito para quien adivine una dirección.
- Los pedidos pagados se verifican. Cuando un pedido pasa a proceso, el plugin comprueba que realmente se pueda producir un código para su cuenta: salvo que el comprador haya pedido a la tienda una cuenta nueva. Si no se puede, el fallo se registra y se escribe como nota del pedido, así el problema es visible antes de que un operador lo tome.
- Todo pasa por un único servicio. Endpoint y token se configuran una vez en el admin; el plugin no contiene lógica propia de generación de códigos, de modo que cambiar el servicio es un cambio de ajustes.
Funciones clave
- Dos shortcodes: vincular una cuenta y obtener el código actual
- Emparejamiento por QR con cámara o subida de imagen, decodificado en el cliente
- Endpoints REST: código por dirección, código por identificador y acceso por QR
- Campos de cuenta de consola en perfil, área de cliente, pago y ficha de pedido
- Endpoints propios de WooCommerce: las páginas viven dentro de Mi cuenta
- Observador de pedidos que marca los pagados sin código alcanzable
- Verificación anti-bot delante de los formularios públicos
- Una sola pantalla de ajustes para endpoint y token del servicio
Instalación
- Suba la carpeta del plugin a
/wp-content/plugins/y actívelo - Abra Two Fa en la barra lateral del admin e indique el endpoint y el token del servicio de códigos
- Añada allí mismo la clave y el secreto de la verificación anti-bot
- Refresque los enlaces permanentes una vez para que resuelvan los endpoints
link-2fayget-2fa - Opcionalmente coloque
[2fa_link]y[2fa_get_code]en páginas independientes
Disponible para colaboración por contrato
Estoy disponible para colaborar por contrato. Si tiene una idea de proyecto interesante, reserve una llamada por Calendly.
Agenda una llamada de 30 min