詩語

已創建論壇回覆

正在查看 10 個帖子:21-30 (共 5,162 個帖子)
  • 作者
    帖子
  • 詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    嘗試把下面的代碼加入到你的 mu-plugins 目錄裏,可以保存為一個 php 文件,就可以實現跨站登錄。

    我們目前是實現了子站互通,之前的站羣內置插件已經太老舊了,新版本在開發,下面代碼可以參考

    <?php
    
    if ( ! is_multisite() ) {
    	return;
    }
    
    function is_sso_site() {
    	return is_main_site();
    }
    
    function get_sso_login_url( $query_args = [] ) {
    	$query_args = wp_parse_args( 
    		$query_args,
    		[
    			'multisite_sso_blog_id' => get_current_blog_id(),
    		]
    	);
    
    	return add_query_arg( $query_args, network_site_url( 'wp-login.php', 'login' ) );
    }
    
    function get_sso_callback_url( $blog_id, $query_args = [] ) {
    	return add_query_arg( $query_args, get_site_url( $blog_id, 'wp-login.php', 'login' ) );
    }
    
    add_filter(
    	'login_message',
    	function ( $messages ) {
    		if ( is_user_logged_in() || is_sso_site() ) {
    			return;
    		}
    
    		$sso_args = [];
    
    		$redirect_to = filter_input( INPUT_GET, 'redirect_to', FILTER_SANITIZE_URL );
    		if ( $redirect_to ) {
    			$sso_args['redirect_to'] = rawurlencode( $redirect_to );
    		}
    
    		$messages .= '<style type="text/css">
    			.login .wp-multisite-sso-login--cta a { font-size:inherit; float:none; display:inline-block; width:100%; clear:both; text-align:center; }
    		</style>';
    
    		$messages .= sprintf(
    			'<div class="message wp-multisite-sso-login--cta">
    				<p><a href="%s" class="button button-primary button-large">%s</a></p>
    			</div>',
    			esc_url( get_sso_login_url( $sso_args ) ),
    			esc_html__( 'Login with Multisite SSO' ),
    		);
    
    		return $messages;
    	},
    	200
    );
    
    add_action(
    	'login_init',
    	function () {
    		if ( ! is_sso_site() || is_user_logged_in() ) {
    			return;
    		}
    
    		$blog_id = isset( $_REQUEST['multisite_sso_blog_id'] ) ? absint( $_REQUEST['multisite_sso_blog_id'] ) : null;
    
    		if ( empty( $blog_id ) ) {
    			return;
    		}
    
    		$blog = get_blog_details( $blog_id );
    
    		if ( ! $blog ) {
    			return;
    		}
    
    		add_action(
    			'login_form',
    			function () use ( $blog_id ) {
    				?>
    				<input type="hidden" name="multisite_sso_blog_id" value="<?php echo esc_attr( $blog_id ); ?>">
    				<?php
    			}
    		);
    
    		add_filter(
    			'wp_login_errors',
    			function ( $errors ) use ( $blog ) {
    				$message = sprintf( 
    					esc_html__( 'You are logging into %s' ), 
    					sprintf( 
    						'<a href="%s" target="_blank">%s</a>', 
    						esc_url( $blog->home ), 
    						esc_html( $blog->blogname ) 
    					)
    				);
    
    				$errors->add( 'multisite_sso_notice', $message, 'message' );
    
    				return $errors;
    			}
    		);
    	}
    );
    
    add_filter(
    	'login_redirect',
    	function ( $redirect_to, $requested_redirect_to, $user ) {
    		if ( ! is_sso_site() ) {
    			return $redirect_to;	
    		}
    
    		$blog_id = isset( $_REQUEST['multisite_sso_blog_id'] ) ? absint( $_REQUEST['multisite_sso_blog_id'] ) : null;
    
    		if ( ! empty( $blog_id ) && $user instanceof WP_User ) {
    			// Add the destination blog hostname to the allowed safe-redirect list.
    			add_filter(
    				'allowed_redirect_hosts',
    				function ( $hosts ) use ( $blog_id ) {
    					$hosts[] = wp_parse_url( get_site_url( $blog_id ), PHP_URL_HOST );
    					$hosts[] = wp_parse_url( get_home_url( $blog_id ), PHP_URL_HOST );
    
    					return $hosts;
    				}
    			);
    
    			$session_token = wp_generate_password( 42, false, false );
    
    			// Relay the private session token through a back-channel.
    			update_user_meta( $user->ID, 'multisite_sso_token', $session_token );
    
    			$args = [
    				'multisite_sso_user_id' => $user->ID,
    				'multisite_sso_token' => wp_hash( $session_token ), // Transfer hashed for one-time verification.
    			];
    
    			if ( ! empty( $requested_redirect_to ) && $redirect_to !== $requested_redirect_to ) {
    				$args['redirect_to'] = urlencode( $requested_redirect_to );
    			}
    
    			return get_sso_callback_url( $blog_id, $args );
    		}
    
    		return $redirect_to;
    	},
    	100,
    	3
    );
    
    add_action(
    	'login_init',
    	function () {
    		if ( is_sso_site() || is_user_logged_in() ) {
    			return;
    		}
    		
    		$login_user_id = isset( $_GET['multisite_sso_user_id'] ) ? absint( $_GET['multisite_sso_user_id'] ) : null;
    		$login_token_hash = isset( $_GET['multisite_sso_token'] ) ? sanitize_text_field( $_GET['multisite_sso_token'] ) : null;
    
    		if ( ! $login_user_id || ! $login_token_hash ) {
    			return;
    		}
    
    		// Get the session token from the SSO source and delete it to ensure it is used only once.
    		$token_source = get_user_meta( $login_user_id, 'multisite_sso_token', true );
    		delete_user_meta( $login_user_id, 'multisite_sso_token' );
    
    		if ( $token_source && hash_equals( wp_hash( $token_source ), $login_token_hash ) ) {
    			wp_clear_auth_cookie();
    			wp_set_auth_cookie( $login_user_id );
    			wp_set_current_user( $login_user_id );
    
    			$redirect_to = filter_input( INPUT_GET, 'redirect_to', FILTER_SANITIZE_URL );
    			if ( ! $redirect_to ) {
    				$redirect_to = get_dashboard_url( $login_user_id );
    			}
    
    			wp_redirect( $redirect_to );
    			exit;
    		}
    	}
    );
    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    我們近期在做明年的開發功能規劃,目前需要做的事情是先解決掉 WordPress 系統本身欠缺和不足,站羣相關的功能是重點項目,而且相對文派葉子插件的目標用户羣體實際上是不同的,上面的建議需要先研究一下,我個人而言是傾向於為站羣開發一個單獨的功能來搭配文派葉子實現。

    也就是需要才安裝,這樣利於維護和後續的延伸開發。

    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    這樣的話我理解了,你可以嘗試通過限制用户權限來進行內容限制

    Content Control – The Ultimate Content Restriction Plugin! Restrict Content, Create Conditional Blocks & More

    這個插件應該可以滿足要求。

    QQ20241031-150037

    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    如果是要賣產品的話就需要考慮到支付流程,或者你有其他方式解決這個權限獲取的流程也可以。

    確定用 EDD 或者 WOO 都能實現,這類似賣電子書了和會員了,可以看看自己的目的是什麼,這些不同類型的業務架構我們在做流程圖繪製工作,過段時間可以參考參考。

    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    這裏下載免費主題 https://wenpai.org/themes/

    這是最直接的方式。

    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    換到默認主題,或者重新用 WordPress 原版程序覆蓋一次試試,一般這種情況都是權限問題。

    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    你需要完全實現自定義文章類型查詢在後續的 WordPress 版本中這種方式容易導致網站負載增大,我上面給的方式可以測試下,完全從數據庫裏面直接讀取,不分編輯器版本不容易出錯,也沒那麼多額外查詢

    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    文章模塊你不能直接編輯,需要在 elementor 模塊裏面預覽,然後調整佈局。

    這個是固定的內容。

    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    後台插件列表裏面搜索有個 WP Matomo 已經有想過的功能,可以單獨統計

    詩語
    管理員
    • 文章數量: 5,929
    @feibisi
    樓主

    直接去目錄編輯,比在後台方便安全。

    QQ20241023-105406

正在查看 10 個帖子:21-30 (共 5,162 個帖子)