Μοντέλο ασφάλειας
Έλεγχοι που επιβάλλονται εκεί όπου βρίσκεται το περιεχόμενο
OAuth, scopes, WordPress capabilities, risk tiers, approvals, version checks, audit events και rollback records μένουν server-side.
01
Ταυτοποίηση
Οι remote clients χρησιμοποιούν OAuth 2.1 με PKCE. Τα τοπικά profiles μπορούν να χρησιμοποιούν WordPress Application Passwords.
02
Εξουσιοδότηση
- Τα scopes περιορίζουν τις διαθέσιμες ενέργειες.
- Τα WordPress capabilities ελέγχονται ξανά στην εκτέλεση.
- Οι νέοι dynamic remote clients ξεκινούν με όριο site:read.
03
Δέσμευση έγκρισης
Η ευαίσθητη εργασία περιμένει έγκριση που λήγει και συνδέεται με το ακριβές hash της αλλαγής.
04
Συμπεριφορά σε αποτυχία
Version drift, ελλιπής εξουσιοδότηση και partial rollback αποτυγχάνουν κλειστά.