Instellingenoverzicht

Instellingenoverzicht

Elke instelling hieronder kan worden ingesteld vanaf Wynko → Instellingen, of, indien gemarkeerd als “uitrolbaar”, via een omgevingsvariabele of een wp-config.php-constante met dezelfde naam in plaats daarvan — wat het beste past bij hoe je uitrolt. Een omgevingsvariabele kan komen van je host, een container, of een .env-bestand dat je hostingstack inleest in de omgeving; Wynko leest hem op dezelfde manier, ongeacht de bron, zonder extra instelwerk.

Instelling Standaard Grenzen Uitrolbaar
Cache-duur 60 minuten 1–1440 Ja (WYNKO_CACHE_MINUTES)
Logniveau info fout / waarschuwing / info Ja (WYNKO_LOG_LEVEL)
Rate-limit-venster aanmeldingen 10 minuten 1–1440 Ja (WYNKO_THROTTLE_WINDOW)
Aanmeldingen per adres, per venster 15 1–1000 Ja (WYNKO_THROTTLE_IP_MAX)
Aanmeldingen per formulier, per venster 400 1–100000 Ja (WYNKO_THROTTLE_FORM_MAX)
Kritieke e-mailmeldingen uit Ja (WYNKO_NOTIFY_ENABLED)
Ontvangers van meldingen geen tot 10 adressen Ja (WYNKO_NOTIFY_EMAILS)

Voeg op multisite het eigen blog-ID van die site toe als achtervoegsel om een instelling voor één site te overschrijven, bijv. WYNKO_CACHE_MINUTES_3 voor de site met blog-ID 3 — elke site heeft zijn eigen ID (te vinden onder Sites → Alle sites), gebruik dus welk ID dan ook bij de site die je instelt, niet letterlijk _3.

Voorrang, hoogste eerst: de omgevingsvariabele of constante voor deze site, dan die voor het netwerk, dan de opgeslagen optie — dezelfde volgorde die de API-sleutel al gebruikt, toegepast op al het andere. Een waarde die de instelling niet kan aannemen — een onbekend logniveau, een woord waar een getal hoort, een geëxporteerde maar lege variabele — wordt genegeerd in plaats van toegepast, zodat een typefout een site niet stilletjes kan herconfigureren.

Het tabblad Beveiliging

Wynko → Instellingen → Beveiliging bevat de beschermingen van het aanmeldformulier. De numerieke limieten hierboven worden hier ingesteld; daarnaast staan drie schakelaars, alle standaard in hun beschermende stand:

Onderdeel Standaard Doel
Rate limiting op aanmeldingen inschakelen aan Hoofdschakelaar voor de twee limieten hieronder. Uit betekent dat niets beperkt hoe snel een script je lijsten kan overspoelen.
Nonce-verificatie op aanmeldingen inschakelen aan De ingebedde beveiligingscontrole van het formulier. Uit betekent dat elke externe site aanmeldingen kan indienen namens een bezoeker. Zet alleen uit om te testen of een caching- of proxylaag inzendingen laat mislukken.
Aanmeldlimieten resetten Een knop: wist direct de tellers van elk formulier, zodat een formulier dat is gelimiteerd opnieuw begint.

De post-inzendpagina zonder JavaScript wordt nooit gecachet; dat is geen instelling.

Rate limiting

Twee limieten gelden samen: een royale limiet per adres (want een kantoor of school kan één IP-adres delen) en een veel hogere limiet per formulier die dient als noodrem in plaats van eerste verdedigingslinie — een strakke limiet voor het hele formulier zou één aanvaller elke legitieme aanmelding kunnen laten blokkeren. Aanmeldingen via een integratie met een andere formulierplugin vallen alleen onder de limiet per adres.

Het instellingenscherm waarschuwt eenmaal per formulier per dag wanneer het venster van een formulier 80% van zijn limiet overschrijdt, zodat je het merkt voordat aanmeldingen worden geweigerd in plaats van erna.

Kritieke e-mailmeldingen

Uit totdat je het inschakelt — een update begint nooit uit zichzelf mail te versturen. Eenmaal ingeschakeld is een melding begrensd op één per uur per site, zodat een falende sync je inbox niet kan overspoelen.

Activiteitenlog

Registreert sleutelcontroles, verbindingscontroles, syncs en aanmeldingen. Filterbaar op niveau, exporteerbaar als .txt-bestand, en begrensd op 200 regels — ruim genoeg zodat een reeks automatische syncs een fout van een dag geleden niet van het einde kan duwen. Het registreert nooit je API-sleutel of een ingevuld e-mailadres/veldwaarde.