Instellingenoverzicht
Instellingenoverzicht
Elke instelling hieronder kan worden ingesteld vanaf Wynko →
Instellingen, of, indien gemarkeerd als “uitrolbaar”, via een
omgevingsvariabele of een wp-config.php-constante met dezelfde naam in
plaats daarvan — wat het beste past bij hoe je uitrolt. Een
omgevingsvariabele kan komen van je host, een container, of een
.env-bestand dat je hostingstack inleest in de omgeving; Wynko leest hem
op dezelfde manier, ongeacht de bron, zonder extra instelwerk.
| Instelling | Standaard | Grenzen | Uitrolbaar |
|---|---|---|---|
| Cache-duur | 60 minuten | 1–1440 | Ja (WYNKO_CACHE_MINUTES) |
| Logniveau | info |
fout / waarschuwing / info |
Ja (WYNKO_LOG_LEVEL) |
| Rate-limit-venster aanmeldingen | 10 minuten | 1–1440 | Ja (WYNKO_THROTTLE_WINDOW) |
| Aanmeldingen per adres, per venster | 15 | 1–1000 | Ja (WYNKO_THROTTLE_IP_MAX) |
| Aanmeldingen per formulier, per venster | 400 | 1–100000 | Ja (WYNKO_THROTTLE_FORM_MAX) |
| Kritieke e-mailmeldingen | uit | — | Ja (WYNKO_NOTIFY_ENABLED) |
| Ontvangers van meldingen | geen | tot 10 adressen | Ja (WYNKO_NOTIFY_EMAILS) |
Voeg op multisite het eigen blog-ID van die site toe als achtervoegsel
om een instelling voor één site te overschrijven, bijv.
WYNKO_CACHE_MINUTES_3 voor de site met blog-ID 3 — elke site heeft zijn
eigen ID (te vinden onder Sites → Alle sites), gebruik dus welk ID dan
ook bij de site die je instelt, niet letterlijk _3.
Voorrang, hoogste eerst: de omgevingsvariabele of constante voor deze site, dan die voor het netwerk, dan de opgeslagen optie — dezelfde volgorde die de API-sleutel al gebruikt, toegepast op al het andere. Een waarde die de instelling niet kan aannemen — een onbekend logniveau, een woord waar een getal hoort, een geëxporteerde maar lege variabele — wordt genegeerd in plaats van toegepast, zodat een typefout een site niet stilletjes kan herconfigureren.
Het tabblad Beveiliging
Wynko → Instellingen → Beveiliging bevat de beschermingen van het aanmeldformulier. De numerieke limieten hierboven worden hier ingesteld; daarnaast staan drie schakelaars, alle standaard in hun beschermende stand:
| Onderdeel | Standaard | Doel |
|---|---|---|
| Rate limiting op aanmeldingen inschakelen | aan | Hoofdschakelaar voor de twee limieten hieronder. Uit betekent dat niets beperkt hoe snel een script je lijsten kan overspoelen. |
| Nonce-verificatie op aanmeldingen inschakelen | aan | De ingebedde beveiligingscontrole van het formulier. Uit betekent dat elke externe site aanmeldingen kan indienen namens een bezoeker. Zet alleen uit om te testen of een caching- of proxylaag inzendingen laat mislukken. |
| Aanmeldlimieten resetten | — | Een knop: wist direct de tellers van elk formulier, zodat een formulier dat is gelimiteerd opnieuw begint. |
De post-inzendpagina zonder JavaScript wordt nooit gecachet; dat is geen instelling.
Rate limiting
Twee limieten gelden samen: een royale limiet per adres (want een kantoor of school kan één IP-adres delen) en een veel hogere limiet per formulier die dient als noodrem in plaats van eerste verdedigingslinie — een strakke limiet voor het hele formulier zou één aanvaller elke legitieme aanmelding kunnen laten blokkeren. Aanmeldingen via een integratie met een andere formulierplugin vallen alleen onder de limiet per adres.
Het instellingenscherm waarschuwt eenmaal per formulier per dag wanneer het venster van een formulier 80% van zijn limiet overschrijdt, zodat je het merkt voordat aanmeldingen worden geweigerd in plaats van erna.
Kritieke e-mailmeldingen
Uit totdat je het inschakelt — een update begint nooit uit zichzelf mail te versturen. Eenmaal ingeschakeld is een melding begrensd op één per uur per site, zodat een falende sync je inbox niet kan overspoelen.
Activiteitenlog
Registreert sleutelcontroles, verbindingscontroles, syncs en
aanmeldingen. Filterbaar op niveau, exporteerbaar als .txt-bestand, en
begrensd op 200 regels — ruim genoeg zodat een reeks automatische syncs
een fout van een dag geleden niet van het einde kan duwen. Het registreert
nooit je API-sleutel of een ingevuld e-mailadres/veldwaarde.