Po co ta wtyczka. Aplikacja łączy się ze sklepem hasłem aplikacji WordPressa. Można je wyklikać ręcznie w panelu, ale wtedy trzeba przepisać do telefonu ciąg dwudziestu czterech znaków. Wtyczka pokazuje to samo hasło jako kod QR, więc parowanie zajmuje jedno zeskanowanie. To cała jej rola.
Instalacja
- Pobierz plik ZIP przyciskiem powyżej.
- W panelu WordPress wejdź we Wtyczki → Dodaj nową → Wyślij wtyczkę na serwer, wskaż pobrany plik i zainstaluj.
- Kliknij Włącz wtyczkę — wylądujesz od razu na ekranie parowania.
- Kliknij Wygeneruj kod parowania. Później wrócisz tu przez WooCommerce → Woo Ops Connect (albo Narzędzia → Woo Ops Connect, jeśli nie masz WooCommerce).
- Zeskanuj kod telefonem w aplikacji Woo Ops. Gotowe.
Aktualizacje
Ręcznie instalujesz tylko tę pierwszą wersję. Od 0.3.0 wtyczka sama sprawdza, czy jest coś nowszego, i nowe wydania pojawiają się w Wtyczki → Aktualizacje tak samo jak każde inne. Aktualizujesz jednym kliknięciem, bez wracania tutaj.
Sprawdzanie odbywa się przy okazji tego, które WordPress i tak robi dwa razy dziennie — wtyczka nie dokłada własnego zadania cron ani niczego, co chodzi w tle. Pobiera jeden mały plik z wooops.pl i porównuje numer wersji. Paczkę z aktualizacją przyjmuje wyłącznie z tego adresu i wyłącznie po HTTPS, a wersji starszej niż zainstalowana nigdy nie zainstaluje.
Co wtyczka robi z danymi
Hasło aplikacji tworzy mechanizm samego WordPressa. Wtyczka nigdzie go nie zapisuje: jawne hasło istnieje tylko w pamięci jednego żądania, które je wygenerowało, i pokazuje się dokładnie raz. WordPress przechowuje jego skrót, tak samo jak dla każdego innego hasła aplikacji. Hasło w każdej chwili unieważnisz w swoim profilu albo na stronie wtyczki.
Wtyczka udostępnia też jeden adres GET /wp-json/woo-ops/v1/ping,
po którym aplikacja poznaje, że jest zainstalowana, i odczytuje numery wersji
wtyczki, WordPressa i WooCommerce. Nic poza tym nie wychodzi ze sklepu.
Wymagania
| Element | Wymaganie |
|---|---|
| WordPress | 6.5 lub nowszy |
| PHP | 7.4 lub nowszy |
| WooCommerce | Niewymagane do parowania. Bez niego strona wtyczki siedzi w Narzędziach. |
| Hasła aplikacji | Muszą być włączone. Bywają wyłączane przez hosting, wtyczki bezpieczeństwa albo filtr w motywie — wtyczka napisze, jeśli tak jest. |
| Połączenie | HTTPS. WordPress domyślnie nie wyda hasła aplikacji po zwykłym HTTP. |
Sklep za hasłem serwera
Jeśli sklep stoi za osłoną .htpasswd (typowo staging), wtyczka od wersji
0.2.0 przepuszcza dane logowania aplikacji nagłówkiem X-Woo-Ops-Authorization,
nie ruszając prawdziwego Basic Auth serwera. Parowanie działa wtedy normalnie.
Historia zmian
- 0.4.0 — po włączeniu wtyczka prowadzi prosto na ekran parowania, bez szukania w menu.
- 0.3.1 — poprawka: kod QR znikał na stronach, gdzie wtyczka ukrywa powiadomienia panelu (kod nie mieszka już w powiadomieniu).
- 0.3.0 — aktualizacje z poziomu wp-admin, bez ręcznego wgrywania paczek.
- 0.2.1 — poprawka mostka nagłówków: dane z
X-Woo-Ops-Authorizationmają teraz pierwszeństwo na stackach Apache + FPM, gdzie wcześniej bywały pomijane dokładnie wtedy, gdy były potrzebne. - 0.2.0 — obsługa sklepów za serwerowym Basic Auth.
- 0.1.0 — pierwsze wydanie: strona parowania i punkt
ping.
Wtyczka jest częścią Woo Ops. Pytania i zgłoszenia: kontakt@wooops.pl.
Woo Ops