Sticklight

Beschrijving

Sticklight Connector biedt een gestructureerde manier om het WordPress gebruikersysteem te gebruiken in externe of React gebaseerde toepassingen.

De plugin breidt de WordPress REST API uit met extra endpoints die geauthenticeerde clients in staat stellen gebruikerscontext op te halen en te interageren met WordPress gegevens, terwijl volledig gerespecteerd wordt de kernauthenticatiemethoden, rollen en rechtencontroles.

Sticklight vervangt WordPress authenticatie niet. Het vertrouwt op wp_authenticate voor referentievalidatie en WordPress applicatiewachtwoorden voor API-toegang, en volgt standaard permissiecontroles (current_user_can) voor alle aanvragen.

Typische gebruikssituaties

  • React applicaties verbonden met een WordPress site
  • Headless of hybride WordPress implementaties
  • Beheer of gebruikersdashboards gebouwd buiten wp-beheer
  • Externe tools die geauthenticeerde toegang tot WordPress gegevens vereisen

Functies

  • Authenticeren via wp_authenticate en Application Passwords uitgeven voor API-toegang
  • REST endpoints toevoegen voor login, logout en het ophalen van de huidige gebruikerscontext
  • Handhaaft WordPress rechtencontroles op alle aanvragen
  • Cross-origin headless-implementaties ondersteunen
  • Uitbreidbaar via WordPress hooks en filters

Gebruik

Login

Authenticeren met gebruikersnaam (of e-mail) en wachtwoord:

POST /wp-json/sticklight/v1/auth/login

Bij succes bevat de reactie een applicatiewachtwoord voor vervolg API-aanvragen en de geauthenticeerde gebruiker:

{
  "app_password": "XXXX XXXX XXXX XXXX XXXX XXXX",
  "user": {
    "user_id": 1,
    "username": "admin",
    "display_name": "Admin",
    "email": "admin@example.com",
    "roles": ["administrator"]
  }
}

Gebruik de geretourneerde app_password met HTTP Basic Authentication voor alle verdere aanvragen.

Huidige gebruiker

Huidige geauthenticeerde gebruiker ophalen:

GET /wp-json/sticklight/v1/auth/me

Uitloggen

Huidige applicatiewachtwoord sessie intrekken:

POST /wp-json/sticklight/v1/auth/logout

Gebruikersregistratie

Gebruikerscreatie wordt afgehandeld via de ingebouwde WordPress REST API (POST /wp-json/wp/v2/users) en vereist beheerder-authenticatie.

Beschermde gegevens benaderen

Aanvragen aan elk endpoint moeten standaard WordPress permissiecontroles doorstaan. Sticklight omzeilt of overschrijft deze controles niet.

Beveiliging

Sticklight volgt WordPress beveiligingspraktijken:

  • Authenticeren via wp_authenticate, dat alle beveiligingsplugin hooks respecteert (tarieflimiet, twee-factor authenticatie, brute-force bescherming)
  • Problemen met applicatiewachtwoorden beperkt tot individuele sessies
  • Biedt geen gebruikersregistratie – accounts moeten door een beheerder worden aangemaakt
  • Rechtencontroles (current_user_can) toepassen op alle endpoints
  • Privégegevens niet blootstellen zonder juiste permissies

Voor externe applicaties wordt aanbevolen om:

  • HTTPS gebruiken
  • Toegestane origins beperken
  • Gevoelige endpoints onnodig blootstellen vermijden

Installatie

  1. Upload de pluginbestanden naar de /wp-content/plugins/sticklight-connector folder, of installeer de plugin via het WordPress plugins scherm.
  2. Plugin activeren via het plugins scherm in WordPress.
  3. Zorg dat permalinks zijn ingeschakeld (Instellingen {>} Permalinks).

Geen extra configuratie is vereist voor basisgebruik.

FAQ

Vervangt deze plugin WordPress authenticatie?

Nee. Het delegeert credentialvalidatie aan wp_authenticate en gebruikt WordPress Application Passwords voor API-toegang.

Toestaan om permissies te omzeilen?

Nee. Alle aanvragen worden gevalideerd met standaard WordPress rechtencontroles.

Kan het gebruikt worden in headless setups?

Ja. Het is ontworpen voor headless en cross-origin WordPress architecturen.

Gebruikersregistratie afhandelen?

Nee. Gebruikerscreatie moet worden uitgevoerd via de ingebouwde WordPress REST API (POST /wp-json/wp/v2/users) met beheerder-authenticatie.

Kan ik endpoints uitbreiden?

Ja. Ontwikkelaars kunnen toevoegen of gedrag wijzigen met behulp van WordPress hooks en filters.

Beoordelingen

Er zijn geen beoordelingen voor deze plugin.

Bijdragers & ontwikkelaars

“Sticklight” is open source software. De volgende personen hebben bijgedragen aan deze plugin.

Bijdragers

“Sticklight” is vertaald in 1 locale. Dank voor de vertalers voor hun bijdragen.

Vertaal “Sticklight” in je eigen taal.

Interesse in ontwikkeling?

Bekijk de code, haal de SVN repository op, of abonneer je op het ontwikkellog via RSS.

Changelog

1.1.0

  • Nieuw: aangepaste domeinen toevoegen aan WP REST API cors

1.0.0

  • Initiële release.