Livraison sécurisée de téléchargements numériques : seul l'acheteur reçoit son fichier
Livraison sécurisée de téléchargements numériques (/shop/download/{token}) une fonctionnalité du module Boutique e-commerce de Clustraly. La livraison sécurisée de téléchargements numériques diffuse chaque fichier acheté via une URL /shop/download/{token} à jeton unique, vérifiée, expirable et limitée en usages.
Chaque produit numérique payant part vers l'acheteur par un lien /shop/download/{token} porté par un jeton impossible à deviner. Le fichier reste dans un dossier privé, l'accès est vérifié, borné dans le temps et en nombre d'usages, et vous ne partagez jamais un chemin brut. L'IA propose, vous décidez.
Un lien qui ne s'ouvre que pour celui qui a payé
Vous vendez un fichier, pas une adresse publique. Chaque téléchargement passe par une URL /shop/download/{token} portée par un jeton de capacité impossible à deviner : 64 caractères hexadécimaux, stockés hachés en SHA-256. Sans le bon jeton, il n'y a tout simplement rien à trouver.
Avant de servir le moindre octet, le système confirme que la commande est réellement payée, ni remboursée ni annulée. Le droit ferme, l'accès se ferme avec lui.
- Jeton de 64 caractères hexadécimaux, haché SHA-256
- Aucune URL devinatoire ni chemin exposé
- Droit vérifié : commande payée, non remboursée, non annulée
Quatre contrôles s'enchaînent avant la moindre diffusion
Vous n'avez rien à orchestrer : à chaque appel, le lien se valide tout seul. Le format du jeton est d'abord contrôlé (64 hexadécimaux), le jeton est recherché par son empreinte SHA-256, l'expiration et le plafond d'usages sont appliqués, puis le droit de la commande est confirmé.
Le jeton résout ensuite le bon fichier via son identifiant (product_file_id) et retombe proprement sur le chemin historique quand la situation l'exige.
- Format contrôlé, puis recherche par hash SHA-256
- Expiration et plafond d'usages appliqués à chaque appel
- Résolution par fichier, avec repli legacy propre
Un lien qui expire et qui se compte
Un lien de téléchargement n'est pas éternel. Par défaut, il cesse de fonctionner après 30 jours et n'autorise qu'un nombre limité de téléchargements 5 par défaut. De quoi couvrir les vrais besoins de l'acheteur sans laisser un lien courir indéfiniment.
Chaque usage est décompté au fil de l'eau. Sur un fichier dûment payé, un aléa de comptage ne bloque jamais votre client : la priorité reste de livrer ce qui a été acheté.
- Expiration du lien à 30 jours par défaut
- Plafond d'utilisations par lien (5 par défaut)
- Décompte best-effort, jamais bloquant sur fichier payé
Vos fichiers restent dans un dossier privé, jamais exposés
Vos fichiers payants vivent dans un répertoire privé (storage/downloads/) que le serveur web ne sert jamais en direct. Ils ne sortent qu'en pièce jointe, uniquement après le contrôle du jeton impossible de les atteindre par une simple URL.
Le chemin est durci contre les traversées de répertoire et les octets nuls : le système confirme qu'il reste bien à l'intérieur du dossier de base avant d'envoyer quoi que ce soit.
- Stockage dans un dossier privé storage/downloads/
- Jamais servable directement par le serveur web
- Chemin durci contre traversées et octets nuls
- Diffusion du fichier en pièce jointe
Les liens partent tout seuls, dès le paiement confirmé
Dès qu'une commande est payée, un lien sécurisé est émis pour chaque fichier protégé, puis envoyé dans l'email de confirmation accompagné de sa note d'expiration. Votre acheteur n'attend pas, et vous n'envoyez rien à la main.
Les fichiers gratuits restent, eux, en accès public direct : seuls les fichiers payants passent par la livraison sécurisée par jeton.
- Un lien sécurisé émis par fichier protégé
- Inclus dans l'email de confirmation de commande
- Note d'expiration affichée à l'acheteur
- Aucune action manuelle d'envoi
Un lien de capacité, pas une porte ouverte
Le lien /shop/download/{token} agit comme une clé à usage encadré : impossible à deviner, adossée à une commande réellement payée, bornée dans le temps et en nombre de téléchargements. Vous gardez la main sur ce qui se télécharge, par qui, et jusqu'à quand la livraison sécurisée applique la règle, vous la définissez.
Questions fréquentes
Que se passe-t-il si un client partage son lien de téléchargement ?
Un lien fonctionne-t-il encore après un remboursement ou une annulation ?
Où sont stockés les fichiers payants, et sont-ils accessibles publiquement ?
Comment mon acheteur reçoit-il son lien de téléchargement ?
Fonctionnalités liées
Catalogue storefront et fiche produit ([shop_products])
Parcourir • Consulter fiche • Ajouter au panier • S'abonner
DécouvrirGalerie média produit (images + vidéos, pur CSS)
Afficher vidéo • Basculer miniatures • Servir srcset
DécouvrirFichiers téléchargeables gratuits (publics)
Lister • Télécharger • Libeller
DécouvrirVendez vos fichiers numériques sans jamais les exposer
Proposez des produits numériques dans votre boutique Clustraly : chaque fichier payant part par un lien /shop/download/{token} à jeton unique, vérifié, expirable et plafonné en usages, servi depuis un dossier privé et jamais accessible en direct. Vous décidez de ce que vous vendez ; la livraison sécurisée se charge du reste.