Roadmapa
Co budujemy jako następne.
Funkcje, do których się zobowiązaliśmy, te, które planujemy, i te, nad którymi się zastanawiamy. Żadnych dat, bo daty wydania są dla kłamców. Napisz do nas, jeśli któraś z nich by cię odblokowała, to pomaga nam ustalać priorytety.
Zobowiązane i aktywnie budowane. Pojawi się w ciągu najbliższych jednego lub dwóch wydań.
Uwierzytelnianie REST API przez tokeny OAuth
Pozwala headlessowym aplikacjom WordPress walidować przychodzące tokeny dostępu OAuth wobec skonfigurowanego dostawcy, tak aby klienci mogli odwoływać się do WP REST API z tą samą tożsamością, której używają na stronie.
Eksport logów audytu (CSV / JSON)
ProPobierz pełny log audytu lub przefiltrowany podzbiór dla przeglądów zgodności, dowodów w zgłoszeniach i analizy offline. Jedno kliknięcie ze strony Logi.
Zaawansowane mapowanie ról
ProDopasowanie regex, wzorce wildcard i reguły przynależności do tablicy dla wartości atrybutów OAuth. Przydatne dla złożonych hierarchii grup, gdzie dopasowanie ścisłe jest zbyt sztywne.
Rate limiting na użytkownika, nie tylko na IP
Broni przed rozproszonymi atakami brute-force, w których ruch botów rozłożony jest na wiele IP. Konfigurowalny limit na użytkownika na godzinę.
Na roadmapie. Prace projektowe się rozpoczęły, ale zakres nie jest zablokowany.
Wielu dostawców OAuth na stronę
AgencySkonfiguruj kilku dostawców OAuth na pojedynczej instalacji i pozwól użytkownikom wybrać w momencie logowania. Prawdziwy przypadek użycia: organizacje z tożsamościami mieszanymi, gdzie pracownicy używają Azure AD, a studenci Google Workspace. Funkcja v2.0, ponieważ UI ustawień i handler callback muszą zostać przebudowane wokół listy konfiguracji.
Obsługa sieci multisite WordPress
AgencyKonfiguracja dostawcy per-strona i na poziomie sieci, z aktywacją licencji między podstronami. Nastawione na sieci, gdzie każda podstrona potrzebuje tego samego SSO.
Obsługa SAML 2.0
ProNatywny SAML obok OAuth / OIDC, bez uruchamiania osobnej wtyczki. Podwaja adresowalny rynek enterprise. Ten sam model ustawień, nowy moduł protokołu.
Backchannel logout (OIDC)
ProGdy dostawca tożsamości anuluje sesję, WP wymusza wylogowanie użytkownika przy następnym załadowaniu strony. Implementuje specyfikację OpenID Connect Back-Channel Logout. Ważne dla kupujących dbających o bezpieczeństwo.
Pomysły, które rozważamy. Daj nam znać, jeśli któryś z nich ma dla ciebie znaczenie.
Automatyczne tworzenie klienta WooCommerce przy logowaniu OAuth
Tworzy automatycznie rekord klienta WooCommerce przy pierwszym logowaniu użytkownika przez OAuth, dzięki czemu historia zamówień zaczyna się we właściwym miejscu. Otwiera przypadek użycia SSO dla WooCommerce.
Opcjonalna warstwa 2FA po OAuth
Krok TOTP wymagany po obiegu OAuth, dla administratorów, którzy chcą podwójnej asekuracji uwierzytelniania, nawet gdy dostawca jest zaufany.
Webhook dla zdarzeń użytkownika
POST payloadu na skonfigurowany URL, gdy użytkownik loguje się, jest tworzony lub nie przechodzi uwierzytelniania. Odblokowuje zewnętrzną synchronizację z CRM, analityką i systemami audytu bez niestandardowej wtyczki.
Niestandardowe transformacje claims
Filtry PHP lub prosty język wyrażeń do remapowania odpowiedzi userinfo OAuth, zanim WP je zobaczy. Dla dostawców zwracających nietypowe kształty, których notacja kropkowa nie może wyrazić.
Widget statystyk logowania na pulpicie administratora
Mały widget na pulpicie WP pokazujący próby logowania, sukcesy i porażki z ostatnich 7 dni. Sprawia, że wtyczka wydaje się aktywna dla administratorów, którzy w przeciwnym razie zapomnieliby o jej istnieniu.
Masowe wstępne provisioning użytkowników
AgencyTworzy konta WP dla całej grupy OAuth, zanim użytkownicy zalogują się po raz pierwszy, tak aby administratorzy mogli przypisać uprawnienia i meta z wyprzedzeniem.
Czegoś brakuje?
Chcielibyśmy o tym usłyszeć.
Jeśli któryś z tych punktów odblokowałby dla ciebie realny projekt, albo jeśli jest coś, czego w ogóle nie ma na liście, najlepsze, co możesz zrobić, to napisać do nas. Konkretne przypadki użycia windują sprawy w górę listy priorytetów szybciej niż cokolwiek innego.
Napisz do nas o funkcji