Clustraly
Boutique e-commerce

Livraison sécurisée de téléchargements numériques : seul l'acheteur reçoit son fichier

Livraison sécurisée de téléchargements numériques (/shop/download/{token}) une fonctionnalité du module Boutique e-commerce de Clustraly. La livraison sécurisée de téléchargements numériques diffuse chaque fichier acheté via une URL /shop/download/{token} à jeton unique, vérifiée, expirable et limitée en usages.

Chaque produit numérique payant part vers l'acheteur par un lien /shop/download/{token} porté par un jeton impossible à deviner. Le fichier reste dans un dossier privé, l'accès est vérifié, borné dans le temps et en nombre d'usages, et vous ne partagez jamais un chemin brut. L'IA propose, vous décidez.

Accès par capacité

Un lien qui ne s'ouvre que pour celui qui a payé

Vous vendez un fichier, pas une adresse publique. Chaque téléchargement passe par une URL /shop/download/{token} portée par un jeton de capacité impossible à deviner : 64 caractères hexadécimaux, stockés hachés en SHA-256. Sans le bon jeton, il n'y a tout simplement rien à trouver.

Avant de servir le moindre octet, le système confirme que la commande est réellement payée, ni remboursée ni annulée. Le droit ferme, l'accès se ferme avec lui.

  • Jeton de 64 caractères hexadécimaux, haché SHA-256
  • Aucune URL devinatoire ni chemin exposé
  • Droit vérifié : commande payée, non remboursée, non annulée
Du jeton au fichier

Quatre contrôles s'enchaînent avant la moindre diffusion

Vous n'avez rien à orchestrer : à chaque appel, le lien se valide tout seul. Le format du jeton est d'abord contrôlé (64 hexadécimaux), le jeton est recherché par son empreinte SHA-256, l'expiration et le plafond d'usages sont appliqués, puis le droit de la commande est confirmé.

Le jeton résout ensuite le bon fichier via son identifiant (product_file_id) et retombe proprement sur le chemin historique quand la situation l'exige.

  • Format contrôlé, puis recherche par hash SHA-256
  • Expiration et plafond d'usages appliqués à chaque appel
  • Résolution par fichier, avec repli legacy propre
Garde-fous intégrés

Un lien qui expire et qui se compte

Un lien de téléchargement n'est pas éternel. Par défaut, il cesse de fonctionner après 30 jours et n'autorise qu'un nombre limité de téléchargements 5 par défaut. De quoi couvrir les vrais besoins de l'acheteur sans laisser un lien courir indéfiniment.

Chaque usage est décompté au fil de l'eau. Sur un fichier dûment payé, un aléa de comptage ne bloque jamais votre client : la priorité reste de livrer ce qui a été acheté.

  • Expiration du lien à 30 jours par défaut
  • Plafond d'utilisations par lien (5 par défaut)
  • Décompte best-effort, jamais bloquant sur fichier payé
Fichiers hors de portée

Vos fichiers restent dans un dossier privé, jamais exposés

Vos fichiers payants vivent dans un répertoire privé (storage/downloads/) que le serveur web ne sert jamais en direct. Ils ne sortent qu'en pièce jointe, uniquement après le contrôle du jeton impossible de les atteindre par une simple URL.

Le chemin est durci contre les traversées de répertoire et les octets nuls : le système confirme qu'il reste bien à l'intérieur du dossier de base avant d'envoyer quoi que ce soit.

  • Stockage dans un dossier privé storage/downloads/
  • Jamais servable directement par le serveur web
  • Chemin durci contre traversées et octets nuls
  • Diffusion du fichier en pièce jointe
Livraison automatique

Les liens partent tout seuls, dès le paiement confirmé

Dès qu'une commande est payée, un lien sécurisé est émis pour chaque fichier protégé, puis envoyé dans l'email de confirmation accompagné de sa note d'expiration. Votre acheteur n'attend pas, et vous n'envoyez rien à la main.

Les fichiers gratuits restent, eux, en accès public direct : seuls les fichiers payants passent par la livraison sécurisée par jeton.

  • Un lien sécurisé émis par fichier protégé
  • Inclus dans l'email de confirmation de commande
  • Note d'expiration affichée à l'acheteur
  • Aucune action manuelle d'envoi
Pourquoi ça compte

Un lien de capacité, pas une porte ouverte

Le lien /shop/download/{token} agit comme une clé à usage encadré : impossible à deviner, adossée à une commande réellement payée, bornée dans le temps et en nombre de téléchargements. Vous gardez la main sur ce qui se télécharge, par qui, et jusqu'à quand la livraison sécurisée applique la règle, vous la définissez.

FAQ

Questions fréquentes

Que se passe-t-il si un client partage son lien de téléchargement ?
Le lien reste borné : il expire (30 jours par défaut) et n'autorise qu'un nombre limité de téléchargements (5 par défaut). Au-delà, il cesse de fonctionner, même s'il est partagé. Et il ne délivre le fichier que tant que la commande demeure payée, ni remboursée ni annulée.
Un lien fonctionne-t-il encore après un remboursement ou une annulation ?
Non. Avant de servir le fichier, le système vérifie le droit de la commande. Un lien adossé à une commande remboursée ou annulée ne délivre plus rien.
Où sont stockés les fichiers payants, et sont-ils accessibles publiquement ?
Ils résident dans un dossier privé (storage/downloads/) que le serveur web ne sert jamais en direct. Ils ne sont diffusés qu'en pièce jointe, après validation du jeton, avec un chemin durci contre les traversées de répertoire et les octets nuls.
Comment mon acheteur reçoit-il son lien de téléchargement ?
Automatiquement : dès que la commande est payée, un lien sécurisé est émis pour chaque fichier protégé, puis envoyé dans l'email de confirmation, accompagné de sa note d'expiration. Vous n'avez rien à transmettre manuellement.
Prêt à commencer ?

Vendez vos fichiers numériques sans jamais les exposer

Proposez des produits numériques dans votre boutique Clustraly : chaque fichier payant part par un lien /shop/download/{token} à jeton unique, vérifié, expirable et plafonné en usages, servi depuis un dossier privé et jamais accessible en direct. Vous décidez de ce que vous vendez ; la livraison sécurisée se charge du reste.