Advanced Access Manager (AAM), WordPress siteleri için kapsamlı bir erişim yönetimi çözümüdür. Roller, kullanıcılar, içerik, yönetim alanları ve API'ler üzerinde ayrıntılı kontroller sunarak 'kırık erişim kontrolü' ve 'aşırı yetki' gibi güvenlik risklerini azaltmayı hedefler. Eklenti, 7.1.2 sürümüyle birlikte WordPress 7.0.0 ile uyumlu olduğu belirtilmiş ve PHP 5.6 veya üzeri gerektirmektedir. 100.000'den fazla aktif kuruluma sahip olması, geniş bir kullanıcı tabanı tarafından tercih edildiğini gösterir.
Hangi ihtiyaçlarda değerlendirilebilir?
- Çok kullanıcılı WordPress siteleri ve kurumsal projeler
- İçerik kısıtlaması ve üyelik tabanlı erişim gerektiren siteler
- API güvenliğini ve yönetim alanı erişimini sıkılaştırmak isteyen geliştiriciler
Yaygın kullanım alanları
Rol ve Yetki Yönetimi
Varsayılan WordPress rollerinin ötesinde özel roller tanımlayabilir, kullanıcıların hangi içeriğe veya yönetim alanına erişebileceğini belirleyebilirsiniz.
İçerik Kısıtlama
Belirli sayfaları, yazıları veya medya dosyalarını yalnızca belirli rollere veya kullanıcılara görünür yaparak premium içerik veya üyelik siteleri oluşturabilirsiniz.
API Güvenliği
REST API uç noktalarına erişimi kontrol ederek, hassas verilerin yetkisiz erişimini engelleyebilir ve uygulama güvenliğini artırabilirsiniz.
İncelenmesi gereken noktalar
- Eklenti, WordPress 5.8 ve üzeri sürümlerle çalışır; ancak PHP 5.6 gibi eski sürümlerde bazı yeni özellikler beklendiği gibi çalışmayabilir.
- Kapsamlı erişim kontrolü, yanlış yapılandırıldığında kullanıcıların erişimini kısıtlayabilir; bu nedenle değişiklikleri test ortamında denemeniz önerilir.
- Eklenti, çok siteli (multisite) yapılarda rol ve yetki senkronizasyonu gibi ek dikkat gerektirebilir; bu tür kurulumlarda test edilmelidir.
WordPress.org
Kurulum ve geliştirme notları
WordPress.org üzerinden indirilen eklenti, standart WordPress eklenti kurulum adımlarıyla yüklenir.
- 1advanced-access-manager klasörünü /wp-content/plugins/ dizinine yükleyin.
- 2WordPress yönetim panelinde 'Eklentiler' menüsünden eklentiyi etkinleştirin.
Eklentinin geliştirme süreci, GitHub üzerinden yürütülmekte ve düzenli olarak hata düzeltmeleri ve iyileştirmeler yayınlanmaktadır. Son sürümlerde çoklu rol desteği, JWT token yönetimi ve güvenlik denetimi gibi konularda iyileştirmeler yapılmıştır.
- 7.1.2 sürümü, çoklu rol desteği etkinleştirildiğinde kullanıcı rolü atama hatasını düzeltir.
- 7.1.1 sürümü, URL kodlama ve PHP 8.5 uyumluluk sorunlarını giderir.
- 7.1.0 sürümü, JWT token açıklaması ekleme özelliği getirir ve çeşitli hataları düzeltir.
Hazır çözümün ötesinde
Özel geliştirme ne zaman değerlendirilebilir?
ZeplinGo olarak, WordPress projelerinizde erişim yönetimi ihtiyaçlarınızı analiz eder, AAM gibi eklentilerin yapılandırmasını veya özel çözümler geliştirilmesini birlikte planlayabiliriz. Kurumsal web siteniz için en uygun erişim kontrolü mimarisini tasarlamamıza yardımcı olalım.
Ücretsiz ön çalışma isteyin →Değerlendirme soruları
Advanced Access Manager hangi WordPress sürümleriyle uyumludur?
Eklenti, WordPress 5.8 ve üzeri sürümlerle uyumlu olduğu belirtilmiştir. Ayrıca, son sürümün WordPress 7.0.0 ile test edildiği ifade edilmiştir.
Eklenti çoklu site (multisite) yapılarında kullanılabilir mi?
Evet, ancak çoklu site yapılarında rol ve yetki senkronizasyonu gibi bazı sorunlar yaşanabilir. Geliştirici, bu sorunları gidermek için güncellemeler yayınlamaktadır.
Eklenti API güvenliği için hangi özellikleri sunar?
AAM, REST API uç noktalarına erişimi kontrol etme imkanı sunar. Ayrıca JWT token yönetimi gibi gelişmiş API güvenlik özellikleri de içerir.