已建立論壇回覆
-
作者帖子
-
嘗試把下面的程式碼加入到你的 mu-plugins 目錄裡,可以儲存為一個 php 檔案,就可以實現跨站登入。
我們目前是實現了子站互通,之前的站群內建外掛已經太老舊了,新版本在開發,下面程式碼可以參考
<?php if ( ! is_multisite() ) { return; } function is_sso_site() { return is_main_site(); } function get_sso_login_url( $query_args = [] ) { $query_args = wp_parse_args( $query_args, [ 'multisite_sso_blog_id' => get_current_blog_id(), ] ); return add_query_arg( $query_args, network_site_url( 'wp-login.php', 'login' ) ); } function get_sso_callback_url( $blog_id, $query_args = [] ) { return add_query_arg( $query_args, get_site_url( $blog_id, 'wp-login.php', 'login' ) ); } add_filter( 'login_message', function ( $messages ) { if ( is_user_logged_in() || is_sso_site() ) { return; } $sso_args = []; $redirect_to = filter_input( INPUT_GET, 'redirect_to', FILTER_SANITIZE_URL ); if ( $redirect_to ) { $sso_args['redirect_to'] = rawurlencode( $redirect_to ); } $messages .= '<style type="text/css"> .login .wp-multisite-sso-login--cta a { font-size:inherit; float:none; display:inline-block; width:100%; clear:both; text-align:center; } </style>'; $messages .= sprintf( '<div class="message wp-multisite-sso-login--cta"> <p><a href="%s" class="button button-primary button-large">%s</a></p> </div>', esc_url( get_sso_login_url( $sso_args ) ), esc_html__( 'Login with Multisite SSO' ), ); return $messages; }, 200 ); add_action( 'login_init', function () { if ( ! is_sso_site() || is_user_logged_in() ) { return; } $blog_id = isset( $_REQUEST['multisite_sso_blog_id'] ) ? absint( $_REQUEST['multisite_sso_blog_id'] ) : null; if ( empty( $blog_id ) ) { return; } $blog = get_blog_details( $blog_id ); if ( ! $blog ) { return; } add_action( 'login_form', function () use ( $blog_id ) { ?> <input type="hidden" name="multisite_sso_blog_id" value="<?php echo esc_attr( $blog_id ); ?>"> <?php } ); add_filter( 'wp_login_errors', function ( $errors ) use ( $blog ) { $message = sprintf( esc_html__( 'You are logging into %s' ), sprintf( '<a href="%s" target="_blank">%s</a>', esc_url( $blog->home ), esc_html( $blog->blogname ) ) ); $errors->add( 'multisite_sso_notice', $message, 'message' ); return $errors; } ); } ); add_filter( 'login_redirect', function ( $redirect_to, $requested_redirect_to, $user ) { if ( ! is_sso_site() ) { return $redirect_to; } $blog_id = isset( $_REQUEST['multisite_sso_blog_id'] ) ? absint( $_REQUEST['multisite_sso_blog_id'] ) : null; if ( ! empty( $blog_id ) && $user instanceof WP_User ) { // Add the destination blog hostname to the allowed safe-redirect list. add_filter( 'allowed_redirect_hosts', function ( $hosts ) use ( $blog_id ) { $hosts[] = wp_parse_url( get_site_url( $blog_id ), PHP_URL_HOST ); $hosts[] = wp_parse_url( get_home_url( $blog_id ), PHP_URL_HOST ); return $hosts; } ); $session_token = wp_generate_password( 42, false, false ); // Relay the private session token through a back-channel. update_user_meta( $user->ID, 'multisite_sso_token', $session_token ); $args = [ 'multisite_sso_user_id' => $user->ID, 'multisite_sso_token' => wp_hash( $session_token ), // Transfer hashed for one-time verification. ]; if ( ! empty( $requested_redirect_to ) && $redirect_to !== $requested_redirect_to ) { $args['redirect_to'] = urlencode( $requested_redirect_to ); } return get_sso_callback_url( $blog_id, $args ); } return $redirect_to; }, 100, 3 ); add_action( 'login_init', function () { if ( is_sso_site() || is_user_logged_in() ) { return; } $login_user_id = isset( $_GET['multisite_sso_user_id'] ) ? absint( $_GET['multisite_sso_user_id'] ) : null; $login_token_hash = isset( $_GET['multisite_sso_token'] ) ? sanitize_text_field( $_GET['multisite_sso_token'] ) : null; if ( ! $login_user_id || ! $login_token_hash ) { return; } // Get the session token from the SSO source and delete it to ensure it is used only once. $token_source = get_user_meta( $login_user_id, 'multisite_sso_token', true ); delete_user_meta( $login_user_id, 'multisite_sso_token' ); if ( $token_source && hash_equals( wp_hash( $token_source ), $login_token_hash ) ) { wp_clear_auth_cookie(); wp_set_auth_cookie( $login_user_id ); wp_set_current_user( $login_user_id ); $redirect_to = filter_input( INPUT_GET, 'redirect_to', FILTER_SANITIZE_URL ); if ( ! $redirect_to ) { $redirect_to = get_dashboard_url( $login_user_id ); } wp_redirect( $redirect_to ); exit; } } );
我們近期在做明年的開發功能規劃,目前需要做的事情是先解決掉 WordPress 系統本身欠缺和不足,站群相關的功能是重點專案,而且相對文派葉子外掛的目標使用者群體實際上是不同的,上面的建議需要先研究一下,我個人而言是傾向於為站群開發一個單獨的功能來搭配文派葉子實現。
也就是需要才安裝,這樣利於維護和後續的延伸開發。
回覆至: 請教一個簡單的會員功能如何實現? #44988這樣的話我理解了,你可以嘗試透過限制使用者許可權來進行內容限制
這個外掛應該可以滿足要求。
回覆至: 請教一個簡單的會員功能如何實現? #44982如果是要賣產品的話就需要考慮到支付流程,或者你有其他方式解決這個許可權獲取的流程也可以。
確定用 EDD 或者 WOO 都能實現,這類似賣電子書了和會員了,可以看看自己的目的是什麼,這些不同型別的業務架構我們在做流程圖繪製工作,過段時間可以參考參考。
換到預設主題,或者重新用 WordPress 原版程式覆蓋一次試試,一般這種情況都是許可權問題。
你需要完全實現自定義文章型別查詢在後續的 WordPress 版本中這種方式容易導致網站負載增大,我上面給的方式可以測試下,完全從資料庫裡面直接讀取,不分編輯器版本不容易出錯,也沒那麼多額外查詢
文章模組你不能直接編輯,需要在 elementor 模組裡面預覽,然後調整佈局。
這個是固定的內容。
回覆至: 多站群系統的訪客統計功能開發 #44936後臺外掛列表裡面搜尋有個 WP Matomo 已經有想過的功能,可以單獨統計
直接去目錄編輯,比在後臺方便安全。
-
作者帖子