WebCare Connect releasesself-updates
Read-only REST-endepunkter for WebCare-rapportering. Installeres på alle WebCare-kunders WordPress-sider.
by Ingvild Kolnes · github.com/ingvildkolnes/webcare-connect
Install
The author publishes release zips, so WP-CLI can install straight from GitHub:
wp plugin install https://github.com/ingvildkolnes/webcare-connect/releases/download/v1.1.6/webcare-connect-1.1.6.zipShips its own WordPress updater (built-in updater), so new versions show up under Dashboard → Updates.
Readme
WebCare Connect
Read-only REST-endepunkter for WebCare-rapportering. Installeres på alle WebCare-kunders WordPress-sider.
Endepunkter
Alle krever header X-WebCare-Key: <nøkkel>. Nøkkelen settes opp under Innstillinger → WebCare Connect. Se «API-nøkkel» under.
| Endepunkt | Innhold |
|---|---|
/wp-json/webcare/v1/inventory |
Sider, innlegg, kategorier + SEOPress per side (tittel, meta, målsøkeord, noindex) og ordtelling |
/wp-json/webcare/v1/security |
CleanTalk-tellere (lokalt), Patchstack- og BlogVault-status, ventende oppdateringer |
/wp-json/webcare/v1/maintenance?from=&to= |
Oppdateringslogg (plugin/tema/core) med telling – «dette har jeg gjort»-tall |
/wp-json/webcare/v1/site |
WP/PHP-versjon, tema, alle plugins m/ versjon og oppdateringsstatus |
/wp-json/webcare/v1/links?sider= |
Lenkesjekk kjørt inne i WordPress: sider_sjekket, lenker_sjekket, brutte (lenke, kilde, status, intern/ekstern). Kjente publiserte sider godkjennes uten HTTP (via databasen). Alt annet får ekte HTTP-sjekk: maks 20 eksterne og 60 interne per kall. Ingenting meldes brutt uten bekreftet sjekk; hoppet over telles i advarsel. |
Viktig
- Alt er read-only. Ingen endepunkter skriver noe.
- Nøkkelen lagres som sha256-hash, ikke i klartekst. En databasedump gir ingen brukbar nøkkel.
- 10 mislykkede nøkkelforsøk innen 15 minutter gir midlertidig sperre (429). Riktig nøkkel slipper alltid gjennom, også under sperre. De siste forsøkene vises på innstillingssiden.
/inventoryreturnerer maks 500 sider og 500 innlegg. Treffes grensen, sies det fra iavkortet./linkssjekker kun lenker som allerede finnes i sidens publiserte innhold, aldri vilkårlige URL-er sendt inn i forespørselen./linksble lagt til 23.08.2026 som fix for at Cloudflare (eller lignende) kan blokkere et eksternt sitemap-oppslag før det når WordPress – se CHANGELOG 1.1.0 og BESLUTNINGER.md i webcare-rapport-prosjektet.- Hemmeligheter (API-nøkler o.l. fra andre plugins) returneres aldri – redigeres bort eller listes kun med navn.
- Oppdateringsloggen starter fra aktiveringstidspunktet (
logging_sincei responsen). Historikk før det finnes ikke. - BlogVault har ingen offentlig API: kun installert/aktiv/versjon, ikke backup-tall.
- CleanTalk- og Patchstack-datastruktur må verifiseres mot ekte site ved første kjøring:
security-responsen lister tilgjengelige option-navn for kartlegging. - SEOPress-metanøkler (
_seopress_titles_titleosv.) er standardnøkler – verifiser mot ekte site ved første kjøring. - Sletting av pluginen fjerner nøkkelhash, vedlikeholdslogg og forsøkslogg (
uninstall.php). Vedlikeholdsloggen som rapportene bruker er da borte for godt. Deaktivering rører ingenting.
API-nøkkel
Fra og med 1.1.2 lagres nøkkelen kun som hash i databasen. Den kan ikke hentes fram igjen etter at den er laget. Innstillingssiden viser en nygenerert nøkkel én gang, i 15 minutter, og aldri mer.
Hver kundeside har sin egen nøkkel. En ny kunde påvirker aldri de andre.
Slik gjør du det for en ny kunde:
- Installer og aktiver pluginen
- Gå til Innstillinger → WebCare Connect
- Kopier nøkkelen fra den gule boksen med en gang
- Lim den inn i en ny fil
secrets/webcare_connect_key_<slug>.txti webcare-rapport-prosjektet (kun nøkkelen, ingen linjeskift). Slug er domenenavnet uten TLD, punktum og bindestrek. - Kjør
hent_data.pyfor å bekrefte at den virker
Rakk du ikke å kopiere den? Trykk «Generer ny nøkkel» og kopier den nye. Det kan gjøres så mange ganger som nødvendig, det ødelegger ingenting. Husk bare å oppdatere nøkkelfila, ellers slutter datahentingen for den kunden å virke.
Oppdatering fra 1.1.0/1.1.1: ingen nøkler skal byttes. Den eksisterende nøkkelen hashes automatisk ved første sidelasting etter oppdatering, og fortsetter å virke uendret.
Installasjon
- Last opp
webcare-connect.zipvia Plugins → Legg til ny → Last opp - Aktiver – API-nøkkel genereres automatisk
- Følg stegene under «API-nøkkel» over
- Registrer kunden i kundelisten (kunder.json / Notion-kundemaster)
Oppdatering
Via GitHub-release (repo ingvildkolnes/webcare-connect, må være Public). Se CHANGELOG.md. Ny versjon: bump Version: i webcare-connect.php, oppdater CHANGELOG, zip, release med tag vX.Y.Z + zip som asset.
Read the full README on GitHub →
Releases
| Tag | Published | Asset | Downloads |
|---|---|---|---|
| v1.1.6 | Sep 7, 2026 | webcare-connect-1.1.6.zip | 9 |
| v1.1.4 | Sep 7, 2026 | webcare-connect-1.1.4.zip | 2 |
| v1.1.3 | Sep 7, 2026 | webcare-connect-1.1.3.zip | 1 |
| v1.1.0 | Aug 24, 2026 | webcare-connect.zip | 9 |
| v1.0.0 | Aug 24, 2026 | webcare-connect.zip | 0 |
Active-site estimate ≈10 comes from the v1.1.0 cohort. Method.