Connecting WooCommerce
Connect your WooCommerce store to Symbi so your support agents can look up orders, customers, and products during ticket handling.
What WooCommerce Enables
Once connected, an agent can look up order, customer, and product data from your WooCommerce store while it works on a support ticket, and use what it finds in the reply or summary it produces. It is a read-only integration: no orders, customers, or products are created or changed.
WooCommerce is a data source only — it cannot trigger an agent. Your agents are still triggered by your existing support channel, such as FreshDesk, Zoho Desk, or Gmail.
Prerequisites
Before connecting, you need:
- A WooCommerce store on a public domain, served over HTTPS
- WordPress permalinks set to anything other than Plain — the
/wp-json/REST routes only exist with pretty permalinks - A WooCommerce Consumer Key and Consumer Secret with Read permission
- Any firewall or security plugin (Wordfence, Cloudflare rules) configured to allow requests from Symbi
Generate the keys in your WooCommerce admin:
- If you don't have one already, create a dedicated Shop Manager user under Users → Add New. The key belongs to a user, and it should not be your own admin account
- Go to WooCommerce → Settings → Advanced → REST API
- Click Add key
- Set User to that Shop Manager user and Permissions to Read
- Click Generate API key and copy the Consumer Key and Consumer Secret immediately — the Secret is shown only once
Connect Your Store
- Open Settings → Connectors and click the WooCommerce tile
- Click Configure WooCommerce
- Enter:
- Store URL — your shop's address as it resolves in a browser (
https://shop.example.com). Use the exact URL includingwwwor non-www, as it redirects - Consumer Key — starts with
ck_ - Consumer Secret — starts with
cs_
- Store URL — your shop's address as it resolves in a browser (
- Click Connect. Symbi verifies the credentials against your store's REST API and only saves them if the check passes — there is no separate save step. If verification fails, nothing is stored and the error names what to change
Only Owner and Admin users can configure connectors.
Register the Store as a Resource
Connecting stores your credentials; it does not yet give an agent anything to bind to. Register the store itself:
- On the WooCommerce connector page, click Discover more under Registered resources
- Confirm the store that appears and register it
Symbi registers the store as a single resource — there is nothing else to enumerate, since every tool reads the same store. You can also do this from an agent: on its Apps card, click Find more… on the WooCommerce row.
Assigning WooCommerce to an agent is a draft change. It takes effect only when you publish the agent — see Managing Agents.
What Your Agent Can Do
When an agent handles a support ticket, it can:
- Look up an order by number — status, dates, line items, shipping method, and any tracking information
- Search the customer's orders — by status or date range, newest first
- Get a customer's account summary — order history for registered customers
- Look up a product — by id, SKU, or name: price, stock status, and store link
How Order Lookups Are Scoped
Order numbers in WooCommerce are sequential and guessable, so order reads are tied to a customer email server-side — never by a rule in the agent's prompt:
- On a run triggered by a customer message, the identity is the verified sender of that message. The agent cannot widen it: the ticket text cannot change whose orders it sees, and if the sender's address cannot be resolved the lookup is refused rather than guessed
- On a manual or operator-initiated run, your own staff name the customer, so the lookup returns whichever customer's orders they ask for
- Product lookups are not customer-scoped — products are public catalogue data
Security
Your Consumer Key and Consumer Secret are encrypted with AES-256 before being stored. The WooCommerce integration ships read tools only — there is no tool that creates or updates anything in your store. The key's own permission scope is set by you in WooCommerce, so generating it with Read permission is what makes writes impossible at the source. You can revoke the key from WooCommerce at any time and generate a new one.
Warning
Use a dedicated key with Read permission on a Shop Manager user — not your own admin credentials. If the key is ever leaked, that limits what it exposes, and you can revoke it without disturbing your own access.
Troubleshooting
If the connection fails at Connect, the error names the cause:
- Rejected key or secret (401) — check the key still exists under WooCommerce → Settings → Advanced → REST API with Read permission, and that the store is served over HTTPS
- Refused request (403) — a firewall or security plugin (Wordfence, Cloudflare rules) is likely blocking Symbi. Ask whoever manages the store to allow Symbi's egress IP
- REST API not found (404) — check the store URL, and that WordPress permalinks are not set to Plain. The
/wp-json/routes need pretty permalinks
Limitations
- Read-only — agents cannot create or update orders, customers, or products
- Support channel required — WooCommerce cannot be a trigger source; an agent using it still needs FreshDesk, Zoho Desk, Gmail, or another trigger integration
- Company integration — not available for the Personal Assistant
What's Next?
- Explore Managing Agents to assign the WooCommerce data source to an agent and publish it
- Set up review workflows to control what your agents send
- Fine-tune how agents use store data in the tuning guide
Hva WooCommerce muliggjør
Når integrasjonen er satt opp, kan en agent slå opp ordre-, kunde- og produktdata fra WooCommerce-butikken din mens den jobber med en supportsak, og bruke det den finner i svaret eller sammendraget den lager. Det er en skrivebeskyttet integrasjon: ingen ordrer, kunder eller produkter opprettes eller endres.
WooCommerce er kun en datakilde — den kan ikke utløse en agent. Agentene dine utløses fortsatt av den eksisterende supportkanalen din, for eksempel FreshDesk, Zoho Desk eller Gmail.
Forutsetninger
Før du kobler til trenger du:
- En WooCommerce-butikk på et offentlig domene, levert over HTTPS
- WordPress-permalenker satt til noe annet enn Enkel («Plain») —
/wp-json/-rutene finnes bare med pene permalenker - En WooCommerce Consumer Key og Consumer Secret med Les-tillatelse
- Eventuell brannmur eller sikkerhetsplugin (Wordfence, Cloudflare-regler) satt opp til å slippe gjennom forespørsler fra Symbi
Generer nøklene i WooCommerce-administrasjonen din:
- Hvis du ikke allerede har en, opprett en dedikert Butikkansvarlig-bruker under Brukere → Legg til ny. Nøkkelen tilhører en bruker, og den bør ikke være din egen adminkonto
- Gå til WooCommerce → Innstillinger → Avansert → REST API
- Klikk Legg til nøkkel
- Sett Bruker til denne Butikkansvarlig-brukeren og Tillatelser til Les
- Klikk Generer API-nøkkel og kopier Consumer Key og Consumer Secret umiddelbart — Secret vises kun én gang
Koble til butikken din
- Åpne Innstillinger → Koblinger og klikk på WooCommerce-flisen
- Klikk Configure WooCommerce
- Fyll inn:
- Store URL — butikkens adresse slik den åpnes i nettleseren (
https://butikk.eksempel.no). Bruk nøyaktig URL inkludertwwweller ikke-www, slik den omdirigerer - Consumer Key — starter med
ck_ - Consumer Secret — starter med
cs_
- Store URL — butikkens adresse slik den åpnes i nettleseren (
- Klikk Connect. Symbi verifiserer påloggingsinformasjonen mot butikkens REST API og lagrer den bare hvis sjekken går gjennom — det finnes ikke et eget lagringssteg. Feiler verifiseringen, lagres ingenting, og feilmeldingen sier hva du må endre
Kun Owner- og Admin-brukere kan konfigurere koblinger.
Registrer butikken som en ressurs
Å koble til lagrer påloggingsinformasjonen; det gir ennå ikke en agent noe å knytte seg til. Registrer selve butikken:
- På WooCommerce-koblingssiden, klikk Discover more under Registered resources
- Bekreft butikken som dukker opp, og registrer den
Symbi registrerer butikken som én enkelt ressurs — det finnes ikke noe mer å telle opp, siden alle verktøyene leser fra samme butikk. Du kan også gjøre dette fra en agent: på Apps-kortet klikker du Find more… på WooCommerce-raden.
Å tilordne WooCommerce til en agent er en utkastsendring. Den trer i kraft først når du publiserer agenten — se Administrere agenter.
Hva agenten kan gjøre
Når en agent håndterer en supportsak kan den:
- Slå opp en ordre etter nummer — status, datoer, varelinjer, leveringsmetode og eventuell sporingsinformasjon
- Søke i kundens ordrer — etter status eller datoperiode, nyeste først
- Hente kundekontosammendrag — ordrehistorikk for registrerte kunder
- Slå opp et produkt — etter id, SKU eller navn: pris, lagerstatus og butikklenke
Hvordan ordreoppslag avgrenses
Ordrenumre i WooCommerce er fortløpende og lette å gjette, så ordreoppslag knyttes til en kunde-e-post på serversiden — aldri via en regel i agentens ledetekst:
- På en kjøring utløst av en kundemelding er identiteten den verifiserte avsenderen av meldingen. Agenten kan ikke utvide den: innholdet i saken kan ikke endre hvem sine ordrer den ser, og hvis avsenderadressen ikke lar seg fastslå, avvises oppslaget i stedet for å gjettes
- På en manuell eller operatørstartet kjøring er det dine egne ansatte som oppgir kunden, så oppslaget returnerer ordrene til den kunden de spør om
- Produktoppslag avgrenses ikke per kunde — produkter er offentlige katalogdata
Sikkerhet
Consumer Key og Consumer Secret krypteres med AES-256 før lagring. WooCommerce-integrasjonen leveres kun med leseverktøy — det finnes ikke noe verktøy som oppretter eller endrer noe i butikken din. Nøkkelens eget tillatelsesomfang settes av deg i WooCommerce, så det å generere den med Les-tillatelse er det som gjør skriving umulig ved kilden. Du kan tilbakekalle nøkkelen fra WooCommerce når som helst og generere en ny.
Warning
Bruk en dedikert nøkkel med Les-tillatelse på en Butikkansvarlig-bruker — ikke dine egne admintilganger. Hvis nøkkelen noen gang lekker, begrenser det hva den eksponerer, og du kan tilbakekalle den uten å forstyrre din egen tilgang.
Feilsøking
Hvis tilkoblingen feiler ved Connect, sier feilmeldingen hva som er årsaken:
- Avvist nøkkel eller secret (401) — sjekk at nøkkelen fortsatt finnes under WooCommerce → Innstillinger → Avansert → REST API med Les-tillatelse, og at butikken leveres over HTTPS
- Avvist forespørsel (403) — sannsynligvis blokkerer en brannmur eller sikkerhetsplugin (Wordfence, Cloudflare-regler) Symbi. Be den som drifter butikken om å slippe gjennom Symbis utgående IP
- REST API ikke funnet (404) — sjekk butikk-URL-en, og at WordPress-permalenker ikke er satt til Enkel.
/wp-json/-rutene krever pene permalenker
Begrensninger
- Skrivebeskyttet — agenter kan ikke opprette eller oppdatere ordrer, kunder eller produkter
- Støttekanal påkrevd — WooCommerce kan ikke være en utløserkilde; en agent som bruker den trenger fortsatt FreshDesk, Zoho Desk, Gmail eller en annen utløserintegrasjon
- Bedriftsintegrasjon — ikke tilgjengelig for Personlig Assistent
Hva er neste steg?
- Utforsk Administrere agenter for å tilordne WooCommerce-datakilden til en agent og publisere den
- Sett opp gjennomgangsarbeidsflyter for å kontrollere hva agentene dine sender
- Finjuster hvordan agenter bruker butikkdata i innstillingsguiden