





-
Административный интерфейс – отдельный раздел в WP-Admin (Call Auth) с вкладками: «Настройки», «Логи», «Диагностика», «Помощь».
-
Дашборд – отображение ключевых метрик за последние 24 часа и 7 дней, быстрые ссылки на основные разделы, встроенный чек-лист готовности к работе.
-
Настройка API и вебхуков – указание API ID от SMS.RU, URL API, генерация секретного ключа для вебхука с возможностью тестового запроса. API-ключ хранится в базе данных (без хардкода).
Основное
Заменяет стандартные формы WooCommerce на my-account (или показывает через шорткод) на форму авторизации по номеру телефона. Пользователь **звонит бесплатно** на короткий номер, выданный SMS.RU, и после соединения его аккаунт создаётся/входит автоматически — SMS-код вводить не нужно, пароль тоже не обязателен.
Вход по звонку: (passwordless) Пользователь ввёл номер → нажал «Войти по звонку» → позвонил → мгновенно залогинен
Регистрация по звонку: (passwordless) Ввёл номер → позвонил → аккаунт создан с случайным паролем + автовход
Классический вход: Ввёл номер и пароль → залогинен (если passwordless-вход выключен в админке)
Восстановление пароля: Ввёл номер → позвонил → задал новый пароль
Оба режима переключаются: В админке: WP → Авторизация → Верификация → «Способ входа и регистрации»
Функциональные возможности плагина
-
Дашборд – отображение ключевых метрик за последние 24 часа и 7 дней, быстрые ссылки на основные разделы, встроенный чек-лист готовности к работе.
-
Настройка API и вебхуков – указание API ID от SMS.RU, URL API, генерация секретного ключа для вебхука с возможностью тестового запроса.
-
Верификация пользователей – выбор способа входа (без пароля или с паролем), настройка TTL сессии, интервалов опроса, лимитов запросов (rate-limits) и назначение роли по умолчанию.
-
Оформление интерфейса – настраиваемая цветовая схема, регулируемая ширина карточки, бесконфликтный режим (замена стандартных форм WooCommerce или использование только шорткода).
-
Текстовое наполнение – более 30 редактируемых надписей для всех элементов формы: заголовки, кнопки, ссылки, системные сообщения.
-
Логирование системы – выбор уровня логирования (error / warning / info / debug), одновременная запись в базу данных и файл, настройка срока хранения (ретеншен), очистка при удалении плагина.
-
Просмотр логов – фильтрация по уровню, каналу и ключевым словам, доступ к файловым логам, навигация в стиле экспорта данных.
-
Управление пользователями – список всех номеров, когда-либо взаимодействовавших с системой, с агрегированной статистикой (события, верификации, входы, ошибки). При клике открывается временная шкала событий конкретного пользователя с привязкой к WP-аккаунту.
-
Диагностика – полная сводка окружения сервера и готовый чек-лист для передачи в техническую поддержку.
-
Справка и документация – пошаговая инструкция по подключению SMS.RU, описание доступных шорткодов и список CSS-переменных для кастомизации.
-
Дашборд – отображение ключевых метрик за последние 24 часа и 7 дней, быстрые ссылки на основные разделы, встроенный чек-лист готовности к работе.
-
Настройка API и вебхуков – указание API ID от SMS.RU, URL API, генерация секретного ключа для вебхука с возможностью тестового запроса.
-
Верификация пользователей – выбор способа входа (без пароля или с паролем), настройка TTL сессии, интервалов опроса, лимитов запросов (rate-limits) и назначение роли по умолчанию.
-
Оформление интерфейса – настраиваемая цветовая схема, регулируемая ширина карточки, бесконфликтный режим (замена стандартных форм WooCommerce или использование только шорткода).
-
Текстовое наполнение – более 30 редактируемых надписей для всех элементов формы: заголовки, кнопки, ссылки, системные сообщения.
-
Логирование системы – выбор уровня логирования (error / warning / info / debug), одновременная запись в базу данных и файл, настройка срока хранения (ретеншен), очистка при удалении плагина.
-
Просмотр логов – фильтрация по уровню, каналу и ключевым словам, доступ к файловым логам, навигация в стиле экспорта данных.
-
Управление пользователями – список всех номеров, когда-либо взаимодействовавших с системой, с агрегированной статистикой (события, верификации, входы, ошибки). При клике открывается временная шкала событий конкретного пользователя с привязкой к WP-аккаунту.
-
Диагностика – полная сводка окружения сервера и готовый чек-лист для передачи в техническую поддержку.
-
Справка и документация – пошаговая инструкция по подключению SMS.RU, описание доступных шорткодов и список CSS-переменных для кастомизации.
-
Защита от злоупотреблений – rate-limit по IP (звонки/час) и по телефону (звонки/час) для предотвращения подделки запросов; brute-force защита для классического входа по паролю (10 неудачных попыток с одного IP за 15 минут).
-
Безопасность вебхука – секретный webhook, принимающий подтверждения только с корректным параметром
?secret=...(32 символа, генерируется автоматически, перегенерация одной кнопкой). -
Полное логирование событий – опциональная запись всех значимых действий: API-запросы, входы, регистрации, отказы, срабатывания rate-limits и вебхуки.
-
Отсутствие конфликтов – все хуки, классы и CSS-селекторы имеют префикс
wcca_/.wcca-, что гарантирует совместимость с темой и сторонними плагинами. -
Совместимость с WooCommerce – задекларирована поддержка HPOS и Cart/Checkout Blocks.
-
Корректная обработка данных – пароли не проходят через
sanitize_text_fieldи сохраняются в исходном виде. -
Защита от CSRF – все AJAX-запросы защищены через WordPress-nonce.
JAX-эндпоинты (доступны как для авторизованных, так и для неавторизованных пользователей – wp_ajax_* и wp_ajax_nopriv_*)
| Действие | Назначение |
|---|---|
wcca_send_call |
Запрос к SMS.RU на генерацию номера для звонка (поддерживаемые типы: login, register, reset) |
wcca_check_phone |
Опрос статуса верификации (используется как fallback, если вебхук не пришёл) |
wcca_login_by_call |
Выполнение passwordless-входа после успешного подтверждения звонком |
wcca_login |
Классический вход по паролю |
wcca_register |
Регистрация нового пользователя (с паролем или в passwordless-режиме) |
wcca_reset_password |
Смена пароля |
Прочее + Хуки
Плагин не переопределяет стандартные хуки WooCommerce агрессивно. Подключение происходит только в следующих точках:
-
woocommerce_before_customer_login_form(priority 5) – вывод форм на странице my-account (если включён режим замены) -
wcca_daily_cleanup– крон-задача для очистки старых логов -
before_woocommerce_init– декларация совместимости с HPOS и Cart/Checkout Blocks -
plugins_loaded– инициализация (bootstrap) плагина -
rest_api_init– регистрация вебхук-эндпоинта
Собственные хуки для расширения (для сторонних плагинов и тем):
-
Все AJAX-действия доступны для перехвата через фильтры
wp_ajax_wcca_* -
Логирование реализовано через
WCCA_Logger::log()– метод может быть переопределён или расширен
-
Откройте раздел Авторизация → Диагностика – ознакомьтесь с чек-листом. Все пункты должны иметь статус «да».
-
Проверьте, что API ID указан на странице API / Вебхук.
-
Убедитесь, что URL вебхука добавлен в личном кабинете SMS.RU (без вебхука система работает через опрос, но медленнее).
-
Включите Логирование на уровне
debug, воспроизведите проблемный сценарий, затем откройте раздел Логи – там будет полная история AJAX- и API-вызовов. -
При обращении в службу поддержки приложите таблицу из раздела Диагностика.
-
Исправление ошибок: ошибки бэкенда (например, существующий телефон при регистрации) теперь корректно отображаются во фронтенде вместо общего сообщения «Ошибка соединения». Причина:
wp_send_json_error()отправляет non-200 HTTP-статус, из-за чего jQuery попадал в блок.fail()и терял тело ответа – теперь тело парсится корректно. -
Удалены неиспользуемые настройки
code_lengthиmax_verify_attempts(после перехода на passwordless-схему). -
Убран устаревший AJAX-эндпоинт
wcca_verify_code. -
Убран дублирующий хук
hide_default_forms_js(CSS-скрытие уже работает через body-класс.wcca-active). -
Добавлен данный файл документации (README).
-
3.4.0 – исправление ошибок сети, чистка неиспользуемого кода, добавлен README
-
3.3.0 – внедрение passwordless-логина и регистрации с переключателями в админке
-
3.2.0 – исправление работы таймера, удалён лишний шаг «ввод кода»
-
3.1.0 – административный интерфейс с подстраницами, редактируемые тексты, раздел «Пользователи», модальное окно перенесено в body, iOS-безопасная кнопка звонка
-
3.0.1 – добавлена совместимость с HPOS и Cart/Checkout Blocks, админ-бутстрап теперь не зависит от WooCommerce
-
3.0.0 – полная переработка архитектуры: 11 классов, автозагрузчик (autoloader), логирование в БД, rate-limits, бесконфликтный режим работы
Обратите внимание:
- Разработчик не ведёт регулярную поддержку плагина. Исправления и обновления выходят только по мере необходимости, а не по фиксированному графику.
- Все доработки, кастомизация под конкретные задачи, помощь в настройке и устранение нестандартных ситуаций осуществляются исключительно на платной основе.
- Если вам нужна гарантированная поддержка, срочное исправление ошибок или интеграция со специфической темой / плагином — рассчитывайте на отдельную оплату работ.
HPOS-совместимость с WooCommerce.

* Настраиваемая длина кода, время жизни сессии, лимит попыток.
* Двойное логирование: файл + таблица БД + просмотр в админке.
* Rate-limiting (по IP и по телефону) от подделки заявок.
* Brute-force защита логина.
Плагин выложен в открытый доступ по многочисленным просьбам начинающих разработчиков и владельцев проектов, которые нуждаются в быстром и рабочем решении "из коробки".
Авторизация по звонку SMS.ru
Регистрация, вход и восстановление пароля в WooCommerce через бесплатный звонок (SMS.RU CallCheck).
Авторизация по звонку SMS.ru
Регистрация, вход и восстановление пароля в WooCommerce через бесплатный звонок (SMS.RU CallCheck).
Авторизация по звонку SMS.ru
Регистрация, вход и восстановление пароля в WooCommerce через бесплатный звонок (SMS.RU CallCheck).
