WP Manifestindependent plugin directory
manifest / integrations / webcare-connect

WebCare Connect releasesself-updates

Read-only REST-endepunkter for WebCare-rapportering. Installeres på alle WebCare-kunders WordPress-sider.

by Ingvild Kolnes · github.com/ingvildkolnes/webcare-connect

0stars
21release downloads
≈10active sites
0forks

Install

The author publishes release zips, so WP-CLI can install straight from GitHub:

wp plugin install https://github.com/ingvildkolnes/webcare-connect/releases/download/v1.1.6/webcare-connect-1.1.6.zip

Ships its own WordPress updater (built-in updater), so new versions show up under Dashboard → Updates.

Readme

WebCare Connect

Read-only REST-endepunkter for WebCare-rapportering. Installeres på alle WebCare-kunders WordPress-sider.

Endepunkter

Alle krever header X-WebCare-Key: <nøkkel>. Nøkkelen settes opp under Innstillinger → WebCare Connect. Se «API-nøkkel» under.

Endepunkt Innhold
/wp-json/webcare/v1/inventory Sider, innlegg, kategorier + SEOPress per side (tittel, meta, målsøkeord, noindex) og ordtelling
/wp-json/webcare/v1/security CleanTalk-tellere (lokalt), Patchstack- og BlogVault-status, ventende oppdateringer
/wp-json/webcare/v1/maintenance?from=&to= Oppdateringslogg (plugin/tema/core) med telling – «dette har jeg gjort»-tall
/wp-json/webcare/v1/site WP/PHP-versjon, tema, alle plugins m/ versjon og oppdateringsstatus
/wp-json/webcare/v1/links?sider= Lenkesjekk kjørt inne i WordPress: sider_sjekket, lenker_sjekket, brutte (lenke, kilde, status, intern/ekstern). Kjente publiserte sider godkjennes uten HTTP (via databasen). Alt annet får ekte HTTP-sjekk: maks 20 eksterne og 60 interne per kall. Ingenting meldes brutt uten bekreftet sjekk; hoppet over telles i advarsel.

Viktig

  • Alt er read-only. Ingen endepunkter skriver noe.
  • Nøkkelen lagres som sha256-hash, ikke i klartekst. En databasedump gir ingen brukbar nøkkel.
  • 10 mislykkede nøkkelforsøk innen 15 minutter gir midlertidig sperre (429). Riktig nøkkel slipper alltid gjennom, også under sperre. De siste forsøkene vises på innstillingssiden.
  • /inventory returnerer maks 500 sider og 500 innlegg. Treffes grensen, sies det fra i avkortet.
  • /links sjekker kun lenker som allerede finnes i sidens publiserte innhold, aldri vilkårlige URL-er sendt inn i forespørselen.
  • /links ble lagt til 23.08.2026 som fix for at Cloudflare (eller lignende) kan blokkere et eksternt sitemap-oppslag før det når WordPress – se CHANGELOG 1.1.0 og BESLUTNINGER.md i webcare-rapport-prosjektet.
  • Hemmeligheter (API-nøkler o.l. fra andre plugins) returneres aldri – redigeres bort eller listes kun med navn.
  • Oppdateringsloggen starter fra aktiveringstidspunktet (logging_since i responsen). Historikk før det finnes ikke.
  • BlogVault har ingen offentlig API: kun installert/aktiv/versjon, ikke backup-tall.
  • CleanTalk- og Patchstack-datastruktur må verifiseres mot ekte site ved første kjøring: security-responsen lister tilgjengelige option-navn for kartlegging.
  • SEOPress-metanøkler (_seopress_titles_title osv.) er standardnøkler – verifiser mot ekte site ved første kjøring.
  • Sletting av pluginen fjerner nøkkelhash, vedlikeholdslogg og forsøkslogg (uninstall.php). Vedlikeholdsloggen som rapportene bruker er da borte for godt. Deaktivering rører ingenting.

API-nøkkel

Fra og med 1.1.2 lagres nøkkelen kun som hash i databasen. Den kan ikke hentes fram igjen etter at den er laget. Innstillingssiden viser en nygenerert nøkkel én gang, i 15 minutter, og aldri mer.

Hver kundeside har sin egen nøkkel. En ny kunde påvirker aldri de andre.

Slik gjør du det for en ny kunde:

  1. Installer og aktiver pluginen
  2. Gå til Innstillinger → WebCare Connect
  3. Kopier nøkkelen fra den gule boksen med en gang
  4. Lim den inn i en ny fil secrets/webcare_connect_key_<slug>.txt i webcare-rapport-prosjektet (kun nøkkelen, ingen linjeskift). Slug er domenenavnet uten TLD, punktum og bindestrek.
  5. Kjør hent_data.py for å bekrefte at den virker

Rakk du ikke å kopiere den? Trykk «Generer ny nøkkel» og kopier den nye. Det kan gjøres så mange ganger som nødvendig, det ødelegger ingenting. Husk bare å oppdatere nøkkelfila, ellers slutter datahentingen for den kunden å virke.

Oppdatering fra 1.1.0/1.1.1: ingen nøkler skal byttes. Den eksisterende nøkkelen hashes automatisk ved første sidelasting etter oppdatering, og fortsetter å virke uendret.

Installasjon

  1. Last opp webcare-connect.zip via Plugins → Legg til ny → Last opp
  2. Aktiver – API-nøkkel genereres automatisk
  3. Følg stegene under «API-nøkkel» over
  4. Registrer kunden i kundelisten (kunder.json / Notion-kundemaster)

Oppdatering

Via GitHub-release (repo ingvildkolnes/webcare-connect, må være Public). Se CHANGELOG.md. Ny versjon: bump Version: i webcare-connect.php, oppdater CHANGELOG, zip, release med tag vX.Y.Z + zip som asset.

Read the full README on GitHub →

Releases

TagPublishedAssetDownloads
v1.1.6 Sep 7, 2026 webcare-connect-1.1.6.zip 9
v1.1.4 Sep 7, 2026 webcare-connect-1.1.4.zip 2
v1.1.3 Sep 7, 2026 webcare-connect-1.1.3.zip 1
v1.1.0 Aug 24, 2026 webcare-connect.zip 9
v1.0.0 Aug 24, 2026 webcare-connect.zip 0

Active-site estimate ≈10 comes from the v1.1.0 cohort. Method.