Podporuje plugin multisite?
Ano, ale per-site model — každá site má vlastní affiliate, kliky, konverze, settings a API klíč. Žádný cross-site reporting v základu (viz článek Multisite support pro detaily a workaround).
Funguje s page cache (Varnish, WP Rocket, W3TC)?
Od verze 1.2.0 ano. Předchozí verze používaly PHP session_start(), který znehodnocoval všechny cached responses. Po upgrade na 1.2.0 plugin používá jen cookie-based tracking a je plně page-cache compatible.
Doporučená cache rule (pro maximum cache hit ratio):
- Bypass cache: URLs s
?ref=*nebo?affinite_link=*nebo path obsahující affiliate dashboard. - Cache normálně: zbytek webu.
Kde se ukládají API klíče a sensitive data?
- API klíč (
affinite_wp_affiliate_api_key) — wp_options table, autoload=false. 48-znakový plain text. - License klíč (
affinite-wp-affiliate-license-key) — wp_options table. - Payment details (číslo účtu, PayPal email) — wp_affinite_affiliates.payment_details sloupec, plain text.
- WP user passwords — standardní WP hashing (bcrypt).
Pro vyšší security šifrujte payment_details na úrovni aplikace (custom encryption via openssl_encrypt) nebo použijte server-side encrypted database (Percona Vault, MySQL Enterprise Encryption).
Jak na backup?
Standardní WP backup tools (UpdraftPlus, BackupBuddy, server-side mysqldump) zachytí celý wp_options + 11 pluginových tabulek. Plugin nemá vlastní backup API.
Pro inkrementální backup affiliate dat (denně):
mysqldump --no-create-info
--where="created_at > DATE_SUB(NOW(), INTERVAL 1 DAY)"
database_name wp_affinite_commissions wp_affinite_payouts
> daily-affinite-$(date +%F).sql
GDPR compliance
- Personal data v pluginu: jméno, email, společnost, web, payment details (číslo účtu / PayPal email).
- Click data: IP adresa, User-Agent, referrer URL, UTM parametry.
- Cookies:
affinite_affiliate+affinite_click(HttpOnly + Secure).
Compliance kroky:
- Disclosure v cookie policy + privacy policy (popis tracking účelu).
- Consent přes cookie banner (plugin sám nemá CMP — použijte Cookiebot, CookieYes, Complianz).
- Right to deletion: v Settings → User Integration zapněte Delete Affiliate on User Delete → při WP user delete se cascade delete affiliate + commissions.
- Data export: standardní WP Personal Data Export request — affiliate data nejsou aktuálně zahrnuta v base exporteru, potřebujete custom plugin hook.
- Data retention: konfigurujte cleanup starých kliků v daily cron callback.
Můžu plugin použít na multi-language site (WPML, Polylang)?
Plugin samotný má český překlad. UI je plně lokalizovatelné přes textdomain affinite-wp-affiliate. WPML / Polylang detection není aktivní — plugin používá WP load_plugin_textdomain standard.
Affiliate kód, URL parametry a tracking fungují napříč jazykovými verzemi stejně.
