Lansman fırsatı: MüşavirFlow lisansı alanlara web sitesi tasarımında %50 indirim. İncele
Ana içeriğe atla

Dokümantasyon

MüşavirFlow platformunu keşfedin. Kurulum, kullanım ve tüm özellikler için aradığınızı bulun.

Bağlam Tabanlı Yetki

Bağlam tabanlı yetki, kullanıcının yalnız bulunduğu MüşavirFlow ekranında ve yalnız ilgili işlem için yetkilendirilmesini ifade eder. Bu yaklaşım, WordPress genel yönetim yetkilerini gereksiz şekilde genişletmeden ürün ekranlarının çalışmasını sağlar.

Temel ilke

manage_options genel WordPress yönetim yetkisidir ve MüşavirFlow içindeki her işlem için varsayılan kapı gibi kullanılmamalıdır. MüşavirFlow tarafında modül, işlem ve bağlama göre daha dar capability kontrolleri tercih edilmelidir.

Bağlam örnekleri

BağlamKontrol edilmesi gereken
Ayar kaydetmeAyar yönetimi capability'si ve nonce.
E-posta göndermeGönderim yetkisi, alıcı listesi ve nonce.
Sirkü yayınlamaYayın yetkisi, post durumu ve kullanıcı rolü.
Kaynak analiziModül erişimi, işlem yetkisi ve rate limit.
Silme / toplu işlemDaha dar ve açık yetki kontrolü.

AJAX ve REST işlemleri

  • Her istek nonce doğrulamasından geçmelidir.
  • Her işlem ilgili capability ile kontrol edilmelidir.
  • Gelen veri sanitize edilmeli, çıkan veri escape edilmelidir.
  • Hata mesajları kullanıcıya yeterli bilgi vermeli fakat gizli veri sızdırmamalıdır.
  • Kritik işlemler loglanmalıdır.

Güvenlik sınırı

Bağlam tabanlı yetki, kullanıcı deneyimini kolaylaştırmak için vardır; güvenliği gevşetmek için kullanılmaz. Feature toggle, lisans kontrolü veya görünüm ayarı, güvenlik kontrolünün yerine geçmemelidir.

Not: Doğru model; rol, capability, nonce, bağlam ve loglama katmanlarının birlikte kullanılmasıdır.