Roadmap
Cosa stiamo costruendo dopo.
Le funzionalità a cui ci siamo impegnati, quelle che stiamo pianificando e quelle che stiamo valutando. Nessuna data, perché le date di consegna sono per i bugiardi. Scrivici se qualcuna di queste ti sbloccherebbe, ci aiuta a prioritizzare.
Impegnati e in sviluppo attivo. Arriveranno nelle prossime una o due versioni.
Autenticazione API REST tramite token OAuth
Permetti alle app WordPress headless di validare i token di accesso OAuth in ingresso contro il provider configurato, in modo che i client possano chiamare l'API REST di WP con la stessa identità che usano sul sito.
Esportazione audit log (CSV / JSON)
ProScarica l'audit log completo o un sottoinsieme filtrato per revisioni di conformità, prove su ticket e analisi offline. Un clic dalla pagina Log.
Mappatura ruoli avanzata
ProMatching regex, pattern con caratteri jolly e regole di appartenenza ad array per i valori degli attributi OAuth. Utile per gerarchie di gruppi complesse dove il match esatto è troppo rigido.
Rate limiting per utente, non solo per IP
Difende dagli attacchi brute-force distribuiti dove il traffico dei bot è spalmato su molti IP. Limite configurabile per utente e per ora.
Sulla roadmap. Il lavoro di design è iniziato ma lo scope non è bloccato.
Più provider OAuth per sito
AgencyConfigura diversi provider OAuth su una singola installazione e lascia che gli utenti scelgano al momento del login. Il caso d'uso reale: organizzazioni con identità miste dove lo staff usa Azure AD e gli studenti usano Google Workspace. Una funzionalità di v2.0 perché la UI delle impostazioni e il gestore di callback devono essere ristrutturati attorno a una lista di configurazioni.
Supporto per WordPress multisite
AgencyConfigurazione per-sito e a livello di rete, con attivazione della licenza sui sottositi. Mirato alle reti dove ogni sottosito ha bisogno dello stesso SSO.
Supporto per SAML 2.0
ProSAML nativo insieme a OAuth / OIDC, senza eseguire un plugin separato. Raddoppia il mercato enterprise indirizzabile. Stesso modello di impostazioni, nuovo modulo di protocollo.
Logout backchannel (OIDC)
ProQuando il provider di identità revoca una sessione, WP forza il logout dell'utente al successivo caricamento della pagina. Implementa la specifica OpenID Connect Back-Channel Logout. Importante per i compratori attenti alla sicurezza.
Idee che stiamo considerando. Dicci se qualcuna di queste ti interessa.
Creazione automatica del cliente WooCommerce al login OAuth
Crea automaticamente un record cliente WooCommerce la prima volta che un utente accede tramite OAuth, in modo che la cronologia degli ordini parta dal posto giusto. Apre il caso d'uso SSO per WooCommerce.
Livello 2FA opzionale dopo OAuth
Uno step TOTP richiesto dopo il ciclo OAuth, per gli amministratori che vogliono un'autenticazione con doppio blocco anche quando il provider è affidabile.
Webhook sugli eventi utente
Effettua una POST di un payload verso un URL configurato quando un utente fa login, viene creato, o fallisce l'autenticazione. Sblocca la sincronizzazione esterna con CRM, analytics e sistemi di audit senza un plugin personalizzato.
Trasformazioni custom dei claim
Filtri PHP o un semplice linguaggio di espressione per rimappare le risposte userinfo OAuth prima che WP le veda. Per i provider che restituiscono forme insolite che la notazione puntata non può esprimere.
Widget statistiche login nella dashboard admin
Un piccolo widget sulla dashboard di WP che mostra i tentativi di login, successi e fallimenti degli ultimi 7 giorni. Fa sembrare il plugin attivo per gli admin che altrimenti si dimenticherebbero che c'è.
Pre-provisioning utenti in blocco
AgencyCrea account WP per un intero gruppo OAuth prima che gli utenti accedano per la prima volta, in modo che gli admin possano assegnare capacità e metadati in anticipo.
Manca qualcosa?
Vogliamo saperlo.
Se uno di questi elementi sbloccherebbe un vero progetto per te, o se c'è qualcosa che non è nemmeno nella lista, la cosa migliore da fare è scriverci. I casi d'uso concreti salgono nella lista delle priorità più velocemente di qualsiasi altra cosa.
Scrivici riguardo a una funzionalità