Často kladené otázky — Technické

Podporuje plugin multisite?

Ano, ale per-site model — každá site má vlastní affiliate, kliky, konverze, settings a API klíč. Žádný cross-site reporting v základu (viz článek Multisite support pro detaily a workaround).

Funguje s page cache (Varnish, WP Rocket, W3TC)?

Od verze 1.2.0 ano. Předchozí verze používaly PHP session_start(), který znehodnocoval všechny cached responses. Po upgrade na 1.2.0 plugin používá jen cookie-based tracking a je plně page-cache compatible.

Doporučená cache rule (pro maximum cache hit ratio):

  • Bypass cache: URLs s ?ref=* nebo ?affinite_link=* nebo path obsahující affiliate dashboard.
  • Cache normálně: zbytek webu.

Kde se ukládají API klíče a sensitive data?

  • API klíč (affinite_wp_affiliate_api_key) — wp_options table, autoload=false. 48-znakový plain text.
  • License klíč (affinite-wp-affiliate-license-key) — wp_options table.
  • Payment details (číslo účtu, PayPal email) — wp_affinite_affiliates.payment_details sloupec, plain text.
  • WP user passwords — standardní WP hashing (bcrypt).

Pro vyšší security šifrujte payment_details na úrovni aplikace (custom encryption via openssl_encrypt) nebo použijte server-side encrypted database (Percona Vault, MySQL Enterprise Encryption).

Jak na backup?

Standardní WP backup tools (UpdraftPlus, BackupBuddy, server-side mysqldump) zachytí celý wp_options + 11 pluginových tabulek. Plugin nemá vlastní backup API.

Pro inkrementální backup affiliate dat (denně):

mysqldump --no-create-info 
  --where="created_at > DATE_SUB(NOW(), INTERVAL 1 DAY)" 
  database_name wp_affinite_commissions wp_affinite_payouts 
  > daily-affinite-$(date +%F).sql

GDPR compliance

  • Personal data v pluginu: jméno, email, společnost, web, payment details (číslo účtu / PayPal email).
  • Click data: IP adresa, User-Agent, referrer URL, UTM parametry.
  • Cookies: affinite_affiliate + affinite_click (HttpOnly + Secure).

Compliance kroky:

  • Disclosure v cookie policy + privacy policy (popis tracking účelu).
  • Consent přes cookie banner (plugin sám nemá CMP — použijte Cookiebot, CookieYes, Complianz).
  • Right to deletion: v Settings → User Integration zapněte Delete Affiliate on User Delete → při WP user delete se cascade delete affiliate + commissions.
  • Data export: standardní WP Personal Data Export request — affiliate data nejsou aktuálně zahrnuta v base exporteru, potřebujete custom plugin hook.
  • Data retention: konfigurujte cleanup starých kliků v daily cron callback.

Můžu plugin použít na multi-language site (WPML, Polylang)?

Plugin samotný má český překlad. UI je plně lokalizovatelné přes textdomain affinite-wp-affiliate. WPML / Polylang detection není aktivní — plugin používá WP load_plugin_textdomain standard.

Affiliate kód, URL parametry a tracking fungují napříč jazykovými verzemi stejně.