TrueSift за WordPress
TrueSift е официалната WordPress интеграция за услугата TrueSift за автоматизирана проверка на човешко взаимодействие.
Плъгинът предоставя:
- административна страница, изградена по WordPress стандарта;
- live preview за официалните checkbox, banner, inline и badge оформления;
- сигурни локални REST bridges за challenge и браузърна верификация;
- авторитетна еднократна proof проверка преди изпълнение на защитени WordPress действия;
- интеграции за стандартни WordPress форми, класически и block WooCommerce checkout, Contact Form 7, WPForms, Fluent Forms, Elementor Pro Forms и собствени форми;
- shortcode и PHP helper за ръчни интеграции.
Граница на доверие
Браузърът подава единствено непрозрачния verificationToken като proof. Решения, подадени от клиента, не се приемат за доверени. PHP verifier-ът изпраща токена заедно със сървърно подписан контекст на формата и TrueSift credentials, достъпни само на сървъра, към официалния proof endpoint. Нормалната заявка продължава само след като TrueSift потвърди решение allow и атомарно еднократно използване на токена.
Вижте docs/SECURITY.md и docs/INTEGRATION.md.
Инсталация
Качете truesift-1.0.18.zip чрез Разширения → Добавяне на ново → Качване на разширение, активирайте плъгина и отворете Настройки → TrueSift.
Съвместимост
Вижте docs/COMPATIBILITY.md. Тази версия следва публичния client и API contract на @truesift/next 0.3.0.
WooCommerce Checkout Block
Когато WooCommerce checkout интеграцията е активирана, TrueSift поддържа и двете checkout архитектури:
- класическия shortcode checkout чрез WooCommerce form hooks;
- Checkout Block чрез Checkout Store extension data и Store API authentication validation.
Block bridge-ът не разрешава Place order потока, докато няма токен, публикува само токена и подписания WordPress контекст в Store API extension namespace truesift и изисква нов токен след checkout грешка. Store API draft updates, които WordPress транспортира като POST заявки чрез REST method override, остават update заявки и не консумират еднократния proof; единствено ефективната финална POST checkout заявка остава защитена fail-closed.
Debug режим
Активирайте Настройки → TrueSift → Инструменти → Поддръжка → TrueSift debug mode само при диагностика. Разделът Инструменти записва безопасни сървърни диагностични данни за challenge, verify, proof consumption, валидиране на подписания контекст, HTTP status, време за изпълнение, имена на response полета и решенията на интеграциите. От същото място отчетите могат да се свалят като JSON или да бъдат изчистени.
Credentials и пълни challenge, context и verification tokens никога не се съхраняват. Изключете debug режима след възпроизвеждане на проблема.
Разработка
Release-ът съдържа четим PHP, JavaScript и CSS source. React се предоставя от WordPress чрез регистрирания script handle wp-element. За инсталиране и работа на плъгина не е необходим Node.js build.
Генерираният browser adapter се намира в:
public/assets/truesift-sdk-0.3.0.jsБраузърът предоставя release metadata чрез window.TrueSiftWordPressBuild, включително plugin version, SDK version, contract version, bundle filename и комбинираната cache revision.
Adapter-ът съдържа клиентските части на официалния TrueSift SDK contract, адаптирани към React runtime-а на WordPress. Лицензионната информация е в THIRD-PARTY-NOTICES.md.
Лиценз
WordPress плъгинът е лицензиран под GPL-2.0-or-later. Включените части от @truesift/next запазват своя MIT license notice.