Μετάβαση στο περιεχόμενο
SitePilot
EN

Μοντέλο ασφάλειας

Έλεγχοι που επιβάλλονται εκεί όπου βρίσκεται το περιεχόμενο

OAuth, scopes, WordPress capabilities, risk tiers, approvals, version checks, audit events και rollback records μένουν server-side.

01

Ταυτοποίηση

Οι remote clients χρησιμοποιούν OAuth 2.1 με PKCE. Τα τοπικά profiles μπορούν να χρησιμοποιούν WordPress Application Passwords.

02

Εξουσιοδότηση

  • Τα scopes περιορίζουν τις διαθέσιμες ενέργειες.
  • Τα WordPress capabilities ελέγχονται ξανά στην εκτέλεση.
  • Οι νέοι dynamic remote clients ξεκινούν με όριο site:read.
03

Δέσμευση έγκρισης

Η ευαίσθητη εργασία περιμένει έγκριση που λήγει και συνδέεται με το ακριβές hash της αλλαγής.

04

Συμπεριφορά σε αποτυχία

Version drift, ελλιπής εξουσιοδότηση και partial rollback αποτυγχάνουν κλειστά.