Інтэграцыя Multi-Tenancy
Ultimate Multisite: Multi-Tenancy 1.2.0 змяняе некалькі пунктаў інтэграцыі для суверэнных арандатараў, праверкі міграцыі і аўтаматызацыі жыццёвага цыкла арандатара.
Паток пачатковай наладкі арандатара
Інтэграцыі, якія ствараюць або змяняюць арандатараў, павінны выконваць такі парадак:
- Вызначыць запіс у рэестры арандатараў і мадэль ізаляцыі.
- Стварыць або праверыць запісвальнік базы даных арандатара.
- Запусціць пачатковую наладку схемы арандатара.
- Забяспечыць карыстальнікаў арандатара.
- Зарэгістраваць маршрутызацыю арандатара і шляхі файлавай сістэмы.
- Запусціць праверку міграцыі перад адкрыццём доступу да арандатара.
Не лічыце, што суверэнны арандатар можа паўторна выкарыстоўваць сеткавае злучэнне з базай даных. Выкарыстоўвайце рэестр арандатараў і абстракцыі запісвальніка, якія прадастаўляе дадатак.
SSO і REST-хукі
Аўтаматычны ўваход арандата ра без захавання стану выкарыстоўвае кароткатэрміновыя токены з заявай пра прызначэнне, абаронай ад паўторнага выкарыстання JTI, абмежаваннем тэрміну дзеяння і прывязкай да крыніцы. Інтэграцыі, якія дадаюць кнопкі ўваходу або спасылкі аддаленага кіравання, павінны генерыраваць наведванні арандатара праз падтрымліваемы паток SSO, а не ствараць URL-адрасы ўваходу арандатара непасрэдна.
Падзеі аўдыту API на баку сеткі і штодзённыя зводкі даступныя для шлюзаў суверэнных арандатараў. Выкарыстоўвайце гэтыя журналы пры адладцы знешніх сістэм, якія выклікаюць endpoint-ы жыццёвага цыкла арандатара.
URL-адрасы дзеянняў суверэннага кліента
Ultimate Multisite v2.13.0 маршрутызуе дзеянні кліентаў суверэнных арандатараў назад на галоўны сайт для патокаў Account, афармлення замовы, выстаўлення рахункаў, рахункаў-фактур, сайта, пераключэння шаблонаў і прывязкі даменаў. Інтэграцыі, якія адлюстроўваюць спасылкі кіравання на баку а рандатара, павінны накіроўваць гэтыя дзеянні ў кліенцкую панэль галоўнага сайта і ўключаць правераную мэту вяртання, калі карыстальнік павінен мець магчымасць вярнуцца да арандатара пасля завяршэння дзеяння.
Выкарыстоўвайце асноўную абгортку SSO для міждаменных спасылак кіравання:
$url = wu_with_sso($main_site_customer_url);
Згенераваны URL застаецца фільтравальным праз wu_sso_url, які атрымлівае URL SSO, бягучага карыстальніка, ідэнтыфікатар мэтавага сайта і кантэкст перанакіравання. Дадаткі могуць выкарыстоўваць гэты фільтр, каб дадаваць кантэкст, спецыфічны для пастаўшчыка, або замяняць URL брокера, захоўваючы праверку токена Ultimate Multisite.
Не дублюйце стан сяброўства, рахункаў-фактур, плацежных адрасоў, шаблонаў або кіравання даменамі ўнутры суверэннага арандатара. Разглядайце панэль кіравання арандатара як запускальнік, а кліенцкую панэль галоўнага сайта — як сістэму запісу для кіраваных дзеянняў.
Праверка міграцыі
Пасля таго як міграцыя або інтэграцыя жыццёвага цыкла змяняе даныя арандатара, запусціце праверачныя шлюзы:
wp tenant verify-no-legacy --site=<site-id>пацвярджае, што арандатар больш не залежыць ад састарэлых шляхоў на баку сеткі.wp tenant verify-sovereign-push --site=<site-id>пацвярджае, што заданні суверэннай адпраўкі могуць апрацоўвацца і ачышчацца.
Інтэграцыі павінны разглядаць няўдалую праверку як блакіроўшчык разгортвання і не пазначаць арандатара як актыўнага, пакуль збой не будзе выпраўлены.
Выдаленне арандатара
Патокі выдалення павінны выклікаць шлях дэмантажу дадатку, каб уліковыя даныя базы даных арандатара былі ачышчаны. Знешнія інтэграцыі могуць выдаляць рэсурсы пастаўшчыка пасля паспяховага дэмантажу, але не павінны выдаляць базы даных або папкі хоста, пакуль праверка або асінхронныя заданні адпраўкі яшчэ выконваюцца.
Састарэлы маршрутызатар базы даных
Састарэлы Database_Router быў заменены заглушкай састарэння. Новыя інтэграцыі павінны вызначаць арандатараў праз актуальныя API маршрутызатара сайта і рэестра арандатараў, а не залежаць ад старога класа маршрутызатара.