Интеграция Multi-Tenancy
Ultimate Multisite: Multi-Tenancy 1.2.0 изменяет несколько точек интеграции для суверенных арендаторов, проверки миграций и автоматизации жизненного цикла арендаторов.
Поток начальной настройки арендатора
Интеграции, которые создают или изменяют арендаторов, должны соблюдать следующий порядок:
- Определить запись арендатора в реестре и модель изоляции.
- Создать или проверить writer базы данных арендатора.
- Выполнить начальную настройку схемы арендатора.
- Подготовить пользователей арендатора.
- Зарегистрировать маршрутизацию арендатора и пути файловой системы.
- Запустить проверку миграции перед тем, как сделать арендатора доступным.
Не предполагайте, что суверенный арендатор может повторно использовать подключение к сетевой базе данных. Используйте реестр арендаторов и абстракции writer, предоставляемые аддоном.
SSO и REST-хуки
Автовход арендатора без состояния использует короткоживущие токены с утверждением назначения, защитой от повторного использования JTI, ограничением срока действия и привязкой к источнику. Интеграции, которые добавляют кнопки входа или ссылки удаленного управления, должны генерировать посещения арендатора через поддерживаемый поток SSO вместо прямого создания URL входа арендатора.
События аудита API на стороне сети и ежедневные сводки доступны для шлюзов суверенных арендаторов. Используйте эти журналы при отладке внешних систем, которые вызывают endpoints жизненного цикла арендатора.
URL действий суверенного клиента
Ultimate Multisite v2.13.0 направляет действия клиентов суверенных арендаторов обратно на основной сайт для потоков аккаунта, оформления заказа, биллинга, счета, сайта, переключения шаблон ов и сопоставления доменов. Интеграции, которые отображают ссылки управления на стороне арендатора, должны направлять эти действия в клиентскую панель основного сайта и включать проверенную цель возврата, когда пользователь должен иметь возможность вернуться к арендатору после завершения действия.
Используйте базовую обертку SSO для междоменных ссылок управления:
$url = wu_with_sso($main_site_customer_url);
Сгенерированный URL остается фильтруемым через wu_sso_url, который получает SSO URL, текущего пользователя, ID целевого сайта и контекст перенаправления. Аддоны могут использовать этот фи льтр, чтобы добавить контекст, специфичный для провайдера, или заменить URL брокера, сохраняя проверку токенов Ultimate Multisite.
Не дублируйте состояние членства, счета, платежного адреса, шаблона или управления доменом внутри суверенного арендатора. Рассматривайте панель арендатора как средство запуска, а клиентскую панель основного сайта — как систему учета для управляемых действий.
Проверка миграции
После того как миграция или интеграция жизненного цикла изменит данные арендатора, запустите проверочные шлюзы:
wp tenant verify-no-legacy --site=<site-id>подтверждает, что арендатор больше не зависит от устаревших путей на стороне сети.wp tenant verify-sovereign-push --site=<site-id>подтверждает, что задания суверенной отправки могут обрабатываться и завершаться.
Интеграции должны рассматривать неудачную проверку как блокер развертывания и не помечать арендатора как активного, пока сбой не будет устранен.
Удаление арендатора
Потоки удаления должны вызывать путь демонтажа аддона, чтобы учетные данные базы данных арендатора были очищены. Внешние интеграции могут удалять ресурсы провайдера после успешного демонтажа, но не должны удалять базы данных или папки хоста, пока проверка или асинхронные задания отправки еще выполняются.
Устаревший маршрутизатор базы данных
Устаревший Database_Router был заменен заглушкой устаревания. Новые интеграции должны определять арендаторов через текущий маршрутизатор сайта и API реестра арендаторов, а не зависеть от старого класса маршрутизатора.