Wordpress API密钥到底需要哪些范围?

I would prefer to not give a global API key to the wordpress plugin. I don’t want a compromise in the wordpress site to result in user accounts deleted (or edited, or logged out). However, limiting the scopes by guesswork seems to give weird results (like it can’t load subcategories).

What scopes does this actually need to work?

4 个赞

With the Wordpress pre-dating the Admin API scopes by several years I doubt it can work with it.

It’s an interesting feature request.

I would really appreciate it. The global API key can do a lot of things, and we’re using our Discourse instance for more than just the blog comments, so it’d be nice to keep it scoped to just what it needs.

Is such a feature request better in this category, or in features?

I’ve been thinking the same thing! (I currently maintain the plugin). This is the right category to raise it.

I’ll discuss it with @simon and get back to you.

3 个赞

@angus 这有进展吗?我们想在其中一个 WordPress 网站上使用此功能,该网站的用户群管理员权限控制不那么严格,我不想这成为在我们的 Discourse 网站上获得完全管理员权限的升级。

马特,谢谢你对此事的跟进。我将在本周末给你一个完整的回复。

1 个赞

@mattdm 关于此事的最新情况。我正在准备更改,以允许您生成具有特定于您正在使用的 WP Discourse 插件功能集的范围的 API 密钥。

这将需要对 Discourse 核心进行更改,因此需要获得批准。本周我将提交一个 PR,并随时向您通报最新情况。

2 个赞

@mattdm 更新:有两个草稿中的 PR 旨在解决此问题。如前所述,该方法需要先获得批准。有关 discourse/discourse PR 的更详细说明。

2 个赞

这似乎停滞了。我想将此插件用于 Fedora Magazine,该杂志的设计本身就具有相当开放的访问权限——甚至比我们目前正在使用的 Fedora Community Blog 还要开放。您有任何消息吗?

感谢您的及时提醒@mattdm,而且时机正好,因为我已经把这件事安排在下周重新处理了,现在关于 Discourse PR 已经有一些进展了。我将在下周向您汇报。

1 个赞

请注意,Discourse 部分已提交审核(即已移出草稿)。

一旦该部分合并,WP Discourse 部分便可以合并和发布。

2 个赞

@mattdm WP Discourse 2.4.3 现在已发布了细粒度范围 :tada:。如果您使用的是最新版本的 Discourse 和最新版本的插件,您将能够使用它们。本周晚些时候,我将发布一篇关于如何使用它们的完整指南。

编辑 指南在这里!

6 个赞

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.