Abilities API: لغة موحدة لقدرات الإضافات
قدّمت WordPress 6.9 واجهة Abilities API لتسجيل ما يستطيع الموقع فعله بصورة موحدة. كل Ability لها اسم ووصف ومدخلات ومخرجات وقاعدة صلاحيات ووظيفة تنفذ العمل، بدلاً من أن تخترع كل إضافة عقداً مختلفاً للأتمتة.
لماذا تهم؟
تستطيع إضافة تسجيل قدرة مثل «إرجاع قائمة المنتجات منخفضة المخزون» أو «إنشاء مسودة». الأدوات الأخرى يمكنها اكتشاف العقد والتحقق من البيانات قبل التنفيذ. هذا مفيد للتكاملات ولوحات الإدارة وأدوات الذكاء الاصطناعي، لأنه يفصل وصف القدرة عن الواجهة التي تستدعيها.
الاسم المنظم لا يجعل العملية آمنة تلقائياً. يجب كتابة permission_callback حقيقية، وتضييق المدخلات، وعدم تسجيل عملية حساسة لمجرد أنها قابلة للتنفيذ. كما ينبغي تسجيل الأثر عند تغيير بيانات أو نشر محتوى.
جرّبها عالسريع
ابدأ بقدرة للقراءة فقط، وحدد مخطط الإدخال والإخراج، ثم اختبرها بمستخدمين ذوي صلاحيات مختلفة. إذا أعادت بيانات أكثر مما يحتاج المستدعي، أصلح العقد قبل إضافة أي قدرة للكتابة.
أضف اختباراً للمدخلات المرفوضة أيضاً، لأن نجاح المسار الصحيح وحده لا يثبت أن حدود القدرة آمنة فعلاً.
المصدر: دليل Abilities API الرسمي.