Zpět na Nápovědu
Nápověda
Integrace
Publikační cíle (konektory) propojují platformu s vaším webem. Tato stránka popisuje, jak připojit WordPress a vlastní webhook, jak ověřit funkčnost konektoru a jak jsou chráněné vaše přihlašovací údaje.
Typy konektorů
Konektory spravuje role Vlastník nebo Správce (oprávnění connector.manage). Podporované jsou tři typy publikačních cílů.
- WordPress
- Publikace přímo do WordPressu přes REST API. Vyžaduje adresu webu, uživatelské jméno a aplikační heslo (Application Password).
- Custom webhook
- Publikace do libovolného systému přes vaši HTTPS endpoint URL. Platforma odešle podepsaný payload, takže si na své straně ověříte, že požadavek pochází od Webforte.
- Ruční export
- Bez automatické publikace — obsah si stáhnete a vložíte do svého systému ručně. Vhodné tam, kde nechcete přímé napojení.
Připojení WordPressu
WordPress se připojuje přes aplikační heslo, které ve WordPressu vygenerujete pro daného uživatele.
Zadáte adresu webu, uživatelské jméno a aplikační heslo (Application Password), které vygenerujete v profilu uživatele ve WordPressu. Přihlašovací údaje se šifrují a nikdy se neukládají v čitelné podobě.
Ne. Každý příspěvek nese identifikátor Webforte článku, takže platforma pozná svůj vlastní příspěvek a při opakovaném odeslání ho aktualizuje místo vytvoření nového. Pokud by na webu už existoval příspěvek se stejným slugem, který ale nepatří k danému Webforte článku, publikace se zastaví s upozorněním.
Custom webhook
Webhook umožňuje publikovat do vlastního systému. Payload je vždy podepsaný a doručení idempotentní.
Každý požadavek nese hlavičku s podpisem HMAC-SHA256 (algoritmus v1) počítaným z časového razítka a těla zprávy vaším signing secretem. Na své straně podpis přepočítáte a porovnáte. Signing secret musí mít alespoň 32 znaků.
Payload obsahuje idempotenční klíč. Pokud stejný požadavek dorazí opakovaně, poznáte to podle klíče a nezaložíte duplicitní příspěvek. Ke každému payloadu je uvedena i jeho verze.
Validace konektoru
Než konektor začne publikovat, ověřte jeho funkčnost.
U každého konektoru spustíte validaci připojení. U WordPressu se ověří přihlašovací údaje, u webhooku se odešle validační požadavek a zkontroluje se odpověď. Publikovat lze jen přes konektor, který je ve stavu valid (platný).
Zabezpečení údajů
Přihlašovací údaje konektorů jsou citlivé, proto s nimi platforma zachází podle přísných bezpečnostních pravidel.
Přihlašovací údaje konektorů (například WordPress aplikační heslo nebo webhook signing secret) se šifrují algoritmem AES-256-GCM ještě před uložením do databáze a nikdy nejsou uloženy v čitelné podobě. Dešifrují se pouze v okamžiku publikace.
Ne. Publikační endpointy musí používat HTTPS. Nezabezpečené HTTP připojení a nebezpečné cíle platforma odmítá.
Poznámka
Šifrování a HTTPS jsou povinné
Údaje konektorů jsou vždy šifrované (AES-256-GCM) a veškerá komunikace s vaším webem probíhá výhradně přes HTTPS.