Guía para usuarios: Plugins de inicio de sesión temporal.
Añade nombres de parámetros de consulta personalizados que deben contarse como enlaces de inicio de sesión temporal y omitir la detección de consultas sospechosas. El archivo del plugin coincidente debe estar activo antes de que aplique la excepción.
Parámetros
$params(array): Lista de entradas. Cada entrada puede incluir:param(string): Nombre del parámetro de consultaplugin_file(string): Archivo principal del plugin (por ejemploplugin-folder/plugin-file.php)requires(array, opcional): Parámetros extra requeridos (por ejemplo Magic Login)prefix(bool, opcional): Si es true, coincide con parámetros que empiezan porparam(prefijos dinámicos como Login Links)
Plugins compatibles por defecto
wtlwp_token→ Temporary Login Without Passwordone_time_login_token→ One Time Loginmagic-login+user_id+token→ Magic Login- Parámetros que empiezan por
ll→ Login Links
Ejemplo
add_filter('securityninja_temporary_login_params', function($params) {
$params[] = array(
'param' => 'my_plugin_login_token',
'plugin_file' => 'my-plugin/my-plugin.php'
);
return $params;
});
Varios parámetros requeridos
add_filter('securityninja_temporary_login_params', function($params) {
$params[] = array(
'param' => 'my_login',
'plugin_file' => 'my-plugin/my-plugin.php',
'requires' => array('user_id', 'token')
);
return $params;
});
Prefijo dinámico
add_filter('securityninja_temporary_login_params', function($params) {
$params[] = array(
'param' => 'my_prefix',
'plugin_file' => 'my-plugin/my-plugin.php',
'prefix' => true
);
return $params;
});
Nota de seguridad
El archivo del plugin se comprueba con is_plugin_active() antes de omitir comprobaciones. Eso impide que alguien use un nombre de parámetro sin el plugin real instalado.