Roadmap

Was wir als Nächstes bauen.

Die Features, zu denen wir uns verpflichtet haben, die wir planen und über die wir nachdenken. Keine Daten, weil Liefertermine für Lügner sind. Schreibt uns, wenn eines davon euch entblocken würde, das hilft uns beim Priorisieren.

Als Nächstes

Zugesagt und aktiv in Entwicklung. Erscheint in den nächsten ein bis zwei Releases.

  • REST-API-Authentifizierung über OAuth-Token

    Ermöglicht headless WordPress-Apps, eingehende OAuth-Access-Token gegen den konfigurierten Anbieter zu validieren, damit Clients die WP REST API mit derselben Identität aufrufen können, die sie auf der Website verwenden.

  • Audit-Log-Export (CSV / JSON)

    Pro

    Laden Sie das vollständige Audit-Log oder eine gefilterte Teilmenge für Compliance-Prüfungen, Ticket-Beweise und Offline-Analysen herunter. Ein Klick von der Log-Seite.

  • Erweitertes Rollen-Mapping

    Pro

    Regex-Matching, Wildcard-Muster und Array-Mitgliedschaftsregeln für OAuth-Attributwerte. Nützlich für komplexe Gruppenhierarchien, bei denen Exact-Match zu starr ist.

  • Rate-Limiting pro Benutzer, nicht nur pro IP

    Schützt gegen verteilte Brute-Force-Angriffe, bei denen Bot-Traffic über viele IPs verteilt wird. Konfigurierbares Limit pro Benutzer und Stunde.

Geplant

Auf der Roadmap. Designarbeit hat begonnen, aber der Umfang ist nicht festgezurrt.

  • Mehrere OAuth-Anbieter pro Website

    Agency

    Konfigurieren Sie mehrere OAuth-Anbieter auf einer einzigen Installation und lassen Sie die Benutzer beim Anmelden wählen. Der reale Anwendungsfall: Organisationen mit gemischten Identitäten, bei denen Mitarbeiter Azure AD und Studenten Google Workspace verwenden. Ein v2.0-Feature, weil die Einstellungs-UI und der Callback-Handler um eine Liste von Konfigurationen herum umstrukturiert werden müssen.

  • WordPress-Multisite-Netzwerk-Unterstützung

    Agency

    Pro-Site- und netzwerkweite Anbieterkonfiguration mit Lizenzaktivierung über Subsites hinweg. Zielt auf Netzwerke ab, bei denen jede Subsite dasselbe SSO benötigt.

  • SAML-2.0-Unterstützung

    Pro

    Nativer SAML-Support neben OAuth / OIDC, ohne ein separates Plugin ausführen zu müssen. Verdoppelt den Enterprise-Markt. Gleiches Einstellungsmodell, neues Protokollmodul.

  • Backchannel-Logout (OIDC)

    Pro

    Wenn der Identitätsanbieter eine Sitzung widerruft, meldet WP den Benutzer beim nächsten Seitenaufruf zwangsweise ab. Implementiert die OpenID Connect Back-Channel Logout Spezifikation. Wichtig für sicherheitsbewusste Käufer.

In Überlegung

Ideen, die wir in Erwägung ziehen. Sagt uns, wenn eine davon für euch wichtig ist.

  • WooCommerce-Kunden-Autoerstellung bei OAuth-Login

    Erstellt automatisch einen WooCommerce-Kundendatensatz, wenn sich ein Benutzer zum ersten Mal per OAuth anmeldet, damit der Bestellverlauf an der richtigen Stelle beginnt. Öffnet den WooCommerce-SSO-Anwendungsfall.

  • Optionale 2FA-Schicht nach OAuth

    Ein TOTP-Schritt nach dem OAuth-Vorgang, für Administratoren, die Belt-and-Braces-Authentifizierung wollen, selbst wenn der Anbieter vertrauenswürdig ist.

  • Webhook bei Benutzerereignissen

    Sendet einen Payload per POST an eine konfigurierte URL, wenn sich ein Benutzer anmeldet, erstellt wird oder die Authentifizierung fehlschlägt. Ermöglicht externe Synchronisation mit CRMs, Analytics und Audit-Systemen ohne individuelles Plugin.

  • Benutzerdefinierte Claim-Transformationen

    PHP-Filter oder eine einfache Ausdruckssprache zum Umformen von OAuth-Userinfo-Antworten, bevor WP sie sieht. Für Anbieter, die ungewöhnliche Formen zurückgeben, die Punktnotation nicht ausdrücken kann.

  • Login-Statistik-Widget im Admin-Dashboard

    Ein kleines Widget auf dem WP-Dashboard, das Anmeldeversuche, Erfolge und Fehler der letzten 7 Tage anzeigt. Lässt das Plugin für Admins aktiv wirken, die es sonst vergessen würden.

  • Bulk-Benutzer-Vorbereitstellung

    Agency

    Erstellt WP-Konten für eine gesamte OAuth-Gruppe, bevor sich die Benutzer zum ersten Mal anmelden, damit Admins Fähigkeiten und Meta-Daten im Voraus zuweisen können.

Fehlt etwas?
Wir wollen davon hören.

Wenn einer dieser Punkte ein echtes Projekt für euch entblocken würde, oder wenn es etwas gibt, das überhaupt nicht auf der Liste steht, dann schreibt uns am besten eine E-Mail. Konkrete Anwendungsfälle bewegen Dinge schneller nach oben auf der Prioritätenliste als alles andere.

Uns zu einem Feature schreiben