Étendez votre CMS par plugins et API interne, sans jamais toucher au cœur
Clustraly, le CMS éditorial auto-hébergeable, le module Intégration ajoute des plugins isolés et validés, et expose une API JSON d'administration sécurisée, sans jamais modifier le cœur du CMS. Explorez ci-dessous les 14 fonctionnalités de ce module.
Ajoutez des fonctionnalités par plugins confinés et pilotez votre back-office via une API interne, sans jamais fragiliser le cœur du CMS. Isolation stricte, intégrité vérifiée et sécurité par défaut à chaque appel : l'extension propose, vous décidez.
Ajoutez des fonctionnalités sans jamais fragiliser le cœur
Clustraly scanne votre dossier de plugins, lit chaque manifeste et ne charge que ce qui est actif et valide. Chaque plugin vit dans son propre namespace confiné : il ne peut ni masquer une classe du cœur, ni entrer en collision avec un autre.
Vous gardez une vue claire de chaque extension Active, Inactive ou Non installée avec ses badges d'état lisibles d'un coup d'œil.
- Namespace obligatoirement sous la racine plugins aucune classe du cœur masquée
- Autoloader PSR-4 confiné : seuls les plugins actifs et valides démarrent
- Garde anti-collision : un namespace déjà revendiqué est ignoré, sans surprise
- Statut et badges (Actif, Expérimental, Manifeste invalide) visibles immédiatement
Installez, activez, désinstallez en un geste tout est tracé
Activer un plugin déclenche sa validation, le contrôle de compatibilité avec la version du CMS, ses migrations SQL et l'empreinte de son code. Désactiver reste doux : les fichiers et les données restent en place, seul le chargement s'arrête. Désinstaller supprime proprement, après confirmation.
- Migrations SQL exécutées automatiquement à l'installation
- Compatibilité CMS vérifiée avant d'activer (requires_cms)
- Désactivation douce : données et migrations conservées
- Désinstallation confinée et confirmée, puis auditée
Détectez toute altération du code de vos plugins
À l'installation, Clustraly calcule une empreinte SHA-256 de chaque fichier de code du plugin. À tout moment, un badge vous dit si le code est Vérifié ou Modifié.
Vous gardez la main : activez si vous le souhaitez le mode strict qui refuse au démarrage tout plugin altéré, sans jamais interrompre le reste du site.
- Empreinte SHA-256 calculée sur tout le code du plugin (.php et .json)
- Badge Vérifié ou Modifié directement dans l'interface
- Mode strict optionnel : blocage fail-closed d'un plugin altéré au démarrage
- Désactivé par défaut : aucun coût ajouté à vos requêtes
Branchez-vous sur le cœur sans en modifier une ligne
Un système de hooks façon WordPress des actions pour agir, des filtres pour transformer une valeur laisse vos plugins étendre le CMS aux bons endroits : sauvegarde, publication, rendu, SEO, sitemap, génération IA. Chaque écouteur s'exécute isolé : une erreur est journalisée sans jamais casser la chaîne ni la page.
- Actions et filtres sur un registre unique, ordonnés par priorité
- Écouteurs isolés : une exception est journalisée, la chaîne continue
- Hooks du cœur documentés (content.saved, content.published, seo.head, ai.generating…)
- Ré-entrance déterministe grâce à un instantané des écouteurs
Pilotez articles, SEO et analytics via une API interne cohérente
Une surface JSON unifiée sous /admin/api couvre la gestion des articles (liste, lecture, création, autosauvegarde versionnée), le SEO, l'analytics et les actions groupées. Le score SEO renvoyé est exactement celui de l'éditeur, et les suppressions groupées passent par une corbeille restaurable.
- Articles : liste paginée, création assainie, autosauvegarde versionnée
- Score SEO identique à l'éditeur, avec détection de cannibalisation
- Analytics, heatmap et stats de tableau de bord tolérantes aux pannes
- Actions groupées (publier, brouillon, archiver) avec corbeille restaurable
Une API verrouillée sur chaque appel, sans effort de votre part
Chaque endpoint est protégé : limitation de débit, authentification de session, permissions fines et jeton CSRF sur toute mutation. Le contrôle au niveau objet restreint en plus lecture et actions aux ressources que chacun possède, et les réponses restent uniformément en JSON avec des codes clairs.
- Limitation de débit et authentification de session sur tout /admin/api
- Jeton CSRF exigé sur chaque écriture (POST/PUT)
- Permissions fines par route (articles, SEO, analytics, tags…)
- Contrôle au niveau objet : chacun n'accède qu'à ce qu'il possède
Les 14 fonctionnalités de ce module
Chaque fonctionnalité a (ou aura) sa page dédiée. Cliquez pour explorer.
Découverte & liste des plugins
Scanner • Lister • Afficher statut • Afficher badges
DécouvrirValidation de manifeste & confinement de namespace
Valider • Confiner • Signaler erreurs
DécouvrirActivation & installation automatique
Activer • Installer • Migrer • Vérifier version CMS • Rejeter conflit • Journaliser
DécouvrirDésactivation (bascule douce)
Désactiver • Journaliser
DécouvrirDésinstallation (fichiers + registre)
Désinstaller • Supprimer ligne • Effacer fichiers • Confirmer • Journaliser
DécouvrirIntégrité SHA-256 & détection d'altération
Calculer checksum • Vérifier • Afficher badge • Bloquer au boot (option)
DécouvrirChargement isolé au démarrage
Autoloader PSR-4 • Charger actifs seulement • Isoler • Ignorer collisions
DécouvrirSystème de hooks (actions & filtres)
Enregistrer listener • Déclencher action • Appliquer filtre • Isoler
DécouvrirAPI JSON admin opérations articles
Lister • Lire • Créer • Autosauvegarder
DécouvrirAPI JSON admin endpoints SEO
Lire pondérations • Vérifier cannibalisation • Calculer score
DécouvrirAPI JSON admin analytics, heatmap & stats dashboard
Récupérer pages vues • Récupérer heatmap • Agréger stats
DécouvrirAPI JSON admin actions groupées (bulk)
Publier • Mettre en brouillon • Archiver • Supprimer vers corbeille
DécouvrirAPI JSON admin préférences, layout, tri & autocomplétion
Enregistrer préférences • Enregistrer layout • Réordonner catégories • Autocompléter
DécouvrirAPI JSON admin sécurité & contrôle d'accès
Authentifier session • Autoriser par permission • Exiger CSRF • Limiter le débit
DécouvrirL'extensibilité, sans renoncer au contrôle
Clustraly vous ouvre son cœur par plugins et hooks, tout en le protégeant : namespaces confinés, intégrité vérifiée et actions auditées. L'extension propose, vous validez chaque geste sensible passe par une confirmation et laisse une trace dans le journal.
Questions fréquentes
En quoi consiste le module Intégration de Clustraly ?
Un plugin défaillant peut-il faire tomber le site ?
Comment vérifier qu'un plugin n'a pas été modifié ?
L'API interne d'administration est-elle sécurisée ?
Étendez Clustraly en gardant le cœur intact
Plugins confinés, intégrité vérifiée, hooks documentés et API interne verrouillée : le module Intégration vous donne toute la puissance de l'extensibilité, sans jamais compromettre la stabilité ni la sécurité de votre CMS. Ajoutez, activez, pilotez vous restez maître de chaque décision.