← Bibliothèque / Commerce
E-commerce (moteur KOKO)
Plateforme multi-boutiques à modules activables : storefront panier→checkout→PAIEMENT CART RÉEL SystemPay/PayZen en XPF, cockpit marchand, feature-registry et MCP de pilotage ChatGPT.
Construit à partir de :
koko-engineTEVA/KOKO POP
Dans le back office
Cockpit /(bo)/b/[slug] côté marchand ; storefront /s/[slug] côté public ; features par boutique dans le cockpit ; MCP/OAuth pour pilotage externe.
Pages & écrans
| Page / zone | Rôle |
|---|---|
/s/[slug] | Accueil boutique thématée (ThemeVars), catégories, produit, recherche, favoris, demande devis, preview |
/s/[slug]/panier + checkout | Panier, checkout, paiement/[token] FormulaireCarte RÉEL vs DEMO (verrou anti-restauration payment/mode.ts + env boutiques encaissantes) |
/commande/merci + legal/[page] | Confirmation + pages légales + newsletter confirm/désinscription |
cockpit produits | Produits+variantes+images, catégories, commandes & order-status, conversion, newsletter, PrêtÀVendre, toggles features |
JSON-LD StoreJsonLd | SEO produit/boutique citable LLM |
Patterns UI/UX
- ProductCard/Gallery/AddToCart/QuickAdd/MiniPanier/StickyBuyBar/UpsellPanier/UpsellApresAchat/AchetesEnsemble/AnnouncementBar/HeroParallaxe/Pixels/FunnelBeacon/SiteChat/BandeauCookies
Composants clés
- lib/payment/lyra.ts ADAPTATEUR UNIFIÉ SystemPay Banque de Tahiti + PayZen OSB/Socredo (même API, hôte change)
- signature form HMAC-SHA256 Base64 / IPN Hex
- montant XPF facteur 1 (PIÈGE documenté)
Automatisations
- IPN api/paiement/ipn rejouable IDEMPOTENTE + api/paiement/expirer (expirations)
- order-notify email + format-whatsapp pour virement commande WhatsApp
- funnel tracking beacons
Intelligence artificielle
- Rôle IA
- 42 outils MCP (list_features/get_feature_config/set_feature…) + OAuth .well-known : on pilote la boutique depuis ChatGPT en langage naturel.
- Modèles
- côté moteur agnostique (le chat boutique passe par SiteChat/module bot)
- Garde-fous
- money = entier XPF partout ; audit fail-closed
Données
- 19 tables ke_* + 24 RPC SECURITY DEFINER, RLS deny-all + service_role applicatif uniquement
Invariants & pièges
- CDX socle pluggable : ke_features OFF par défaut, isolation composite (store_id,…), resolvePublicFeatures projection assainie
- KOKO POP (TEVA) = 1ʳᵉ instanciation verticale vending, encore pré-build (cdc/design-ref/maquette/légal à remplir) — gabarit d'installation client, pas un 2ᵉ moteur
- Stripe impossible en PF : carte = Lyra, sinon virement/WhatsApp