Le constat : WordPress et WooCommerce exposent des API REST puissantes, mais les appeler directement depuis le navigateur pose deux problèmes :
- CORS : le navigateur bloque les requêtes inter-origines
- Sécurité : les clés WooCommerce (consumer_key / consumer_secret) seraient visibles dans le bundle JavaScript.
Les clés WooCommerce (consumer_key / consumer_secret) seraient visibles dans le bundle JavaScript si on ne passe pas par un proxy. Ne jamais préfixer les variables de secret par VITE_.


