路线图

我们接下来在构建的 内容。

我们已经承诺的功能、正在规划的功能,以及正在考虑的功能。没有日期,因为发布日期是给说谎者的。如果其中任何一项会为你解锁工作,请发邮件告诉我们,这有助于我们排定优先级。

即将推出

已承诺并正在积极构建。将在接下来的一两个版本中发布。

  • 通过 OAuth 令牌进行 REST API 身份验证

    让 headless WordPress 应用将传入的 OAuth 访问令牌与已配置的提供商进行验证,以便客户端可以使用与站点上相同的身份调用 WP REST API。

  • 审计日志导出 (CSV / JSON)

    Pro

    下载完整的审计日志或筛选后的子集,用于合规审查、工单证据和离线分析。从日志页面一键完成。

  • 高级角色映射

    Pro

    针对 OAuth 属性值的正则匹配、通配符模式和数组成员资格规则。适用于精确匹配过于僵硬的复杂群组层次结构。

  • 按用户而不仅是按 IP 的速率限制

    防御分布式暴力破解攻击,其中僵尸网络流量分散在许多 IP 上。可按用户、按小时配置限制。

规划中

已列入路线图。设计工作已经开始,但范围尚未锁定。

  • 每个站点支持多个 OAuth 提供商

    Agency

    在单个安装上配置多个 OAuth 提供商,让用户在登录时选择。真实用例:混合身份的组织,员工使用 Azure AD,而学生使用 Google Workspace。这是 v2.0 功能,因为设置 UI 和回调处理程序需要围绕配置列表重新构建。

  • WordPress 多站点网络支持

    Agency

    按站点和整个网络的提供商配置,跨子站点的许可激活。针对每个子站点都需要相同 SSO 的网络。

  • SAML 2.0 支持

    Pro

    与 OAuth / OIDC 并行的原生 SAML,无需运行单独的插件。使企业可寻址市场翻倍。相同的设置模型,新的协议模块。

  • 反向通道登出 (OIDC)

    Pro

    当身份提供商吊销会话时,WP 会在下一次加载页面时强制用户登出。实现 OpenID Connect Back-Channel Logout 规范。对注重安全的购买者很重要。

探索中

我们正在考虑的想法。如果其中任何一项对你重要,请告诉我们。

  • OAuth 登录时自动创建 WooCommerce 客户

    当用户通过 OAuth 首次登录时自动创建 WooCommerce 客户记录,让他们的订单历史从正确的地方开始。打开 WooCommerce SSO 的用例。

  • OAuth 后的可选 2FA 层

    OAuth 往返之后需要 TOTP 步骤,适用于即使提供商可信也希望双重保险的管理员。

  • 用户事件 Webhook

    当用户登录、被创建或身份验证失败时,向配置的 URL POST 一个负载。无需自定义插件即可实现与 CRM、分析和审计系统的外部同步。

  • 自定义 claim 转换

    使用 PHP 过滤器或简单的表达式语言,在 WP 看到之前重新映射 OAuth userinfo 响应。适用于返回点符号无法表达的非常规结构的提供商。

  • 管理员仪表盘登录统计小组件

    WP 仪表盘上的一个小组件,显示过去 7 天的登录尝试、成功和失败。让管理员感觉插件是活跃的,否则他们会忘了它的存在。

  • 批量用户预置

    Agency

    在用户首次登录之前,为整个 OAuth 群组创建 WP 账户,让管理员可以提前分配权限和元数据。

少了什么?
我们想听听看。

如果其中任何一项会为你的真实项目解除阻塞,或者这里完全没有列出你需要的东西,最好的办法就是给我们发邮件。具体的用例比任何其他方式都更快让事情在优先级列表中上移。

就某个功能给我们发邮件