Roadmapa

Co budujemy jako następne.

Funkcje, do których się zobowiązaliśmy, te, które planujemy, i te, nad którymi się zastanawiamy. Żadnych dat, bo daty wydania są dla kłamców. Napisz do nas, jeśli któraś z nich by cię odblokowała, to pomaga nam ustalać priorytety.

Następne

Zobowiązane i aktywnie budowane. Pojawi się w ciągu najbliższych jednego lub dwóch wydań.

  • Uwierzytelnianie REST API przez tokeny OAuth

    Pozwala headlessowym aplikacjom WordPress walidować przychodzące tokeny dostępu OAuth wobec skonfigurowanego dostawcy, tak aby klienci mogli odwoływać się do WP REST API z tą samą tożsamością, której używają na stronie.

  • Eksport logów audytu (CSV / JSON)

    Pro

    Pobierz pełny log audytu lub przefiltrowany podzbiór dla przeglądów zgodności, dowodów w zgłoszeniach i analizy offline. Jedno kliknięcie ze strony Logi.

  • Zaawansowane mapowanie ról

    Pro

    Dopasowanie regex, wzorce wildcard i reguły przynależności do tablicy dla wartości atrybutów OAuth. Przydatne dla złożonych hierarchii grup, gdzie dopasowanie ścisłe jest zbyt sztywne.

  • Rate limiting na użytkownika, nie tylko na IP

    Broni przed rozproszonymi atakami brute-force, w których ruch botów rozłożony jest na wiele IP. Konfigurowalny limit na użytkownika na godzinę.

Planowane

Na roadmapie. Prace projektowe się rozpoczęły, ale zakres nie jest zablokowany.

  • Wielu dostawców OAuth na stronę

    Agency

    Skonfiguruj kilku dostawców OAuth na pojedynczej instalacji i pozwól użytkownikom wybrać w momencie logowania. Prawdziwy przypadek użycia: organizacje z tożsamościami mieszanymi, gdzie pracownicy używają Azure AD, a studenci Google Workspace. Funkcja v2.0, ponieważ UI ustawień i handler callback muszą zostać przebudowane wokół listy konfiguracji.

  • Obsługa sieci multisite WordPress

    Agency

    Konfiguracja dostawcy per-strona i na poziomie sieci, z aktywacją licencji między podstronami. Nastawione na sieci, gdzie każda podstrona potrzebuje tego samego SSO.

  • Obsługa SAML 2.0

    Pro

    Natywny SAML obok OAuth / OIDC, bez uruchamiania osobnej wtyczki. Podwaja adresowalny rynek enterprise. Ten sam model ustawień, nowy moduł protokołu.

  • Backchannel logout (OIDC)

    Pro

    Gdy dostawca tożsamości anuluje sesję, WP wymusza wylogowanie użytkownika przy następnym załadowaniu strony. Implementuje specyfikację OpenID Connect Back-Channel Logout. Ważne dla kupujących dbających o bezpieczeństwo.

Rozważane

Pomysły, które rozważamy. Daj nam znać, jeśli któryś z nich ma dla ciebie znaczenie.

  • Automatyczne tworzenie klienta WooCommerce przy logowaniu OAuth

    Tworzy automatycznie rekord klienta WooCommerce przy pierwszym logowaniu użytkownika przez OAuth, dzięki czemu historia zamówień zaczyna się we właściwym miejscu. Otwiera przypadek użycia SSO dla WooCommerce.

  • Opcjonalna warstwa 2FA po OAuth

    Krok TOTP wymagany po obiegu OAuth, dla administratorów, którzy chcą podwójnej asekuracji uwierzytelniania, nawet gdy dostawca jest zaufany.

  • Webhook dla zdarzeń użytkownika

    POST payloadu na skonfigurowany URL, gdy użytkownik loguje się, jest tworzony lub nie przechodzi uwierzytelniania. Odblokowuje zewnętrzną synchronizację z CRM, analityką i systemami audytu bez niestandardowej wtyczki.

  • Niestandardowe transformacje claims

    Filtry PHP lub prosty język wyrażeń do remapowania odpowiedzi userinfo OAuth, zanim WP je zobaczy. Dla dostawców zwracających nietypowe kształty, których notacja kropkowa nie może wyrazić.

  • Widget statystyk logowania na pulpicie administratora

    Mały widget na pulpicie WP pokazujący próby logowania, sukcesy i porażki z ostatnich 7 dni. Sprawia, że wtyczka wydaje się aktywna dla administratorów, którzy w przeciwnym razie zapomnieliby o jej istnieniu.

  • Masowe wstępne provisioning użytkowników

    Agency

    Tworzy konta WP dla całej grupy OAuth, zanim użytkownicy zalogują się po raz pierwszy, tak aby administratorzy mogli przypisać uprawnienia i meta z wyprzedzeniem.

Czegoś brakuje?
Chcielibyśmy o tym usłyszeć.

Jeśli któryś z tych punktów odblokowałby dla ciebie realny projekt, albo jeśli jest coś, czego w ogóle nie ma na liście, najlepsze, co możesz zrobić, to napisać do nas. Konkretne przypadki użycia windują sprawy w górę listy priorytetów szybciej niż cokolwiek innego.

Napisz do nas o funkcji