Come condividere le bozze dei post di WordPress utilizzando i collegamenti temporanei
Pubblicato: 2017-11-02Nella maggior parte dei casi, dare alle persone l'accesso illimitato alla tua dashboard non è una buona idea. Dopotutto, più persone hanno i privilegi di amministratore, maggiore è la possibilità che si verifichi un problema che potrebbe avere gravi conseguenze per il tuo sito.
Un ottimo modo per limitare il numero di persone con accesso alla tua dashboard è utilizzare collegamenti temporanei per condividere contenuti sensibili. Ciò significa che se hai bisogno di condividere le bozze dei post di WordPress, ad esempio, non dovrai fornire agli utenti un account per vederle. In questo articolo, ti insegneremo come farlo, ma prima parliamo un po' di più dei pericoli dell'accesso illimitato.
Perché dovresti limitare l'accesso alla tua dashboard di WordPress?

Più utenti hanno accesso alla tua dashboard, maggiore è il rischio complessivo.
Uno dei modi più semplici per migliorare la sicurezza per qualsiasi piattaforma è limitare l'accesso in base ai ruoli utente. Ad esempio, non tutti hanno bisogno di un account amministrativo per svolgere il proprio lavoro. Assicurarsi che siano impostati i ruoli giusti è un elemento primario per mantenere sicuro il tuo sito web.
I ruoli utente predefiniti di WordPress di livello inferiore sono spesso piuttosto limitati. Anche così, non vuoi ancora concedere l'accesso alla dashboard a tutti. Come regola generale, le persone non dovrebbero avere i propri account a meno che non siano collaboratori regolari in un modo o nell'altro, ed ecco perché:
- Più conti equivalgono a un rischio maggiore. Considera ogni account con accesso alla dashboard come un potenziale punto di ingresso per gli aggressori. Sembra un po' paranoico, ma la sicurezza dovrebbe sempre essere una priorità per i proprietari di siti web.
- Gli utenti possono causare errori sul tuo sito web. A seconda dei privilegi del loro account, le persone con accesso alla dashboard potrebbero danneggiare parti del tuo sito incasinando funzionalità che non comprendono.
La buona notizia è che ci sono modi per fornire agli utenti l'accesso temporaneo a parti specifiche del tuo sito. Ad esempio, puoi utilizzare collegamenti temporanei per condividere le bozze dei post di WordPress con chiunque desideri. Parliamo di uno strumento per aiutarti a implementare quella funzione.
Un'introduzione al plug-in di anteprima dei post pubblici
Il plugin Public Post Preview è uno strumento semplice che risolve un problema complesso. Ti consente di condividere le bozze dei tuoi post con chiunque desideri utilizzando un unico collegamento. Ciò significa che se vuoi che qualcuno controlli (o addirittura modifichi) uno dei tuoi post, non è necessario creare un account per loro.
Ancora più importante, ogni collegamento generato dal plug-in è impostato per scadere automaticamente dopo 48 ore. Ciò significa che anche se il collegamento viene passato in giro, smetterà di funzionare dopo quel periodo e nessuno senza un account sarà in grado di toccarlo.
In pratica, questa funzione può essere utile se gestisci un blog e occasionalmente desideri che qualcuno esamini i tuoi pezzi prima che vengano pubblicati. Inoltre, il codice dietro il plug-in è indipendente dal tema, quindi funziona con qualsiasi sito Web, inclusi i blog Divi.
Caratteristiche principali:
- Crea collegamenti di accesso temporanei per le bozze dei tuoi post WordPress.
- Imposta i tuoi collegamenti in modo che scadano automaticamente, per impedire accessi non autorizzati su tutta la linea.
- Configura il tempo necessario per la scadenza dei tuoi link, se necessario.
Prezzo: gratuito | Maggiori informazioni
Come condividere le bozze dei post di WordPress utilizzando collegamenti temporanei (in 2 passaggi)
Prima di poter iniziare a condividere, dovrai (ovviamente) installare e attivare il plug-in Public Post Preview. Inoltre, il secondo passaggio opzionale ti richiederà di accedere ai tuoi file WordPress tramite File Transfer Protocol (FTP) e consigliamo FileZilla per questo scopo.
Passaggio 1: scegli il post che desideri condividere e ottieni il suo collegamento temporaneo
Questa parte è semplice. Seleziona semplicemente il post che desideri condividere e aprilo utilizzando l'editor di WordPress. Una volta entrato, vedrai una nuova opzione Abilita anteprima pubblica nella metabox Pubblica :

Dopo aver fatto clic sulla casella di controllo, il collegamento temporaneo verrà visualizzato di seguito:
A questo punto, puoi copiarlo e inviarlo a chi vuoi per accedere alle tue bozze di post. È così facile!
Come accennato, per impostazione predefinita i collegamenti funzioneranno solo per 48 ore dal momento in cui vengono creati. Tuttavia, se desideri modificare tale orario, consulta la sezione successiva.
Passaggio 2: modifica la durata dei tuoi collegamenti temporanei (opzionale)
Il plugin Public Post Preview utilizza un tipo di token di sicurezza chiamato "nonces", sia per consentire l'accesso alle bozze dei tuoi post sia per determinare la durata dei loro collegamenti. Se vuoi cambiare la durata di quella durata, puoi farlo modificando la funzione ppp_nonce_life dei plugin.
Prima di tutto, accedi al tuo sito Web utilizzando FTP, quindi vai alla cartella public_html/wp-content/plugins/public-post-preview . All'interno troverai un file chiamato public-post-preview.php. Facendo clic con il pulsante destro del mouse e utilizzando l'opzione Visualizza/Modifica , si aprirà utilizzando l'editor di testo predefinito:
Una volta entrato, usa la funzione di ricerca del tuo editor per individuare la stringa ppp_nonce_life . Dovrebbe apparire nel mezzo del seguente frammento di codice:
$nonce_life = apply_filters( 'ppp_nonce_life', 60 * 60 * 48 ); // 48 hours
Questo è il codice che dobbiamo modificare per modificare la durata predefinita dei tuoi collegamenti. Ad esempio, se si desidera impostarlo su 72 ore anziché 48, è sufficiente sostituire il terzo numero nella sequenza. Questo regola il numero di ore per cui il collegamento rimarrà attivo, quindi modificalo secondo necessità. Puoi anche limitare l'accesso a pochi minuti, come nell'esempio seguente...
$nonce_life = apply_filters( 'ppp_nonce_life', 60 * 30 ); // 30 minutes
...dove il collegamento "vivrà" solo per mezz'ora. Tuttavia, questo è probabilmente troppo restrittivo, quindi ti consigliamo di impostarlo su un paio d'ore almeno. Tieni presente che tutto ciò che segue i // caratteri è noto come commento, quindi non influisce sulla durata dei tuoi collegamenti. È lì solo per prendere appunti sulle modifiche apportate.
Una volta stabilita la nuova durata dei tuoi link, salva le modifiche nel file public-post-preview.php , chiudilo , quindi esegui un rapido test per assicurarti che il tuo link funzioni.
Conclusione
Quando possibile, ti consigliamo di limitare il numero di persone che hanno accesso illimitato alla tua dashboard. Dopotutto, non tutti hanno bisogno di un account e in alcuni casi puoi fornire l'accesso temporaneo a sezioni specifiche. In questo modo, il tuo sito web sarà nel complesso meno vulnerabile.
Ad esempio, se desideri condividere le bozze dei tuoi post WordPress, puoi sempre utilizzare il plug-in Anteprima post pubblici. Ecco come:
- Scegli un post e ottieni un collegamento temporaneo per esso.
- Se lo desideri, modifica per quanto tempo il collegamento rimarrà attivo modificando il file public-post-preview.php .
Hai domande su come condividere le bozze dei post di WordPress utilizzando collegamenti temporanei? Chiedi via nella sezione commenti qui sotto!
Immagine in miniatura dell'articolo di Booba22 / shutterstock.com.