Clustraly
Administration & système

Étendez votre CMS par plugins et API interne, sans jamais toucher au cœur

Clustraly, le CMS éditorial auto-hébergeable, le module Intégration ajoute des plugins isolés et validés, et expose une API JSON d'administration sécurisée, sans jamais modifier le cœur du CMS. Explorez ci-dessous les 14 fonctionnalités de ce module.

Ajoutez des fonctionnalités par plugins confinés et pilotez votre back-office via une API interne, sans jamais fragiliser le cœur du CMS. Isolation stricte, intégrité vérifiée et sécurité par défaut à chaque appel : l'extension propose, vous décidez.

Plugins isolés

Ajoutez des fonctionnalités sans jamais fragiliser le cœur

Clustraly scanne votre dossier de plugins, lit chaque manifeste et ne charge que ce qui est actif et valide. Chaque plugin vit dans son propre namespace confiné : il ne peut ni masquer une classe du cœur, ni entrer en collision avec un autre.

Vous gardez une vue claire de chaque extension Active, Inactive ou Non installée avec ses badges d'état lisibles d'un coup d'œil.

  • Namespace obligatoirement sous la racine plugins aucune classe du cœur masquée
  • Autoloader PSR-4 confiné : seuls les plugins actifs et valides démarrent
  • Garde anti-collision : un namespace déjà revendiqué est ignoré, sans surprise
  • Statut et badges (Actif, Expérimental, Manifeste invalide) visibles immédiatement
Découvrir la gestion des plugins
Cycle de vie

Installez, activez, désinstallez en un geste tout est tracé

Activer un plugin déclenche sa validation, le contrôle de compatibilité avec la version du CMS, ses migrations SQL et l'empreinte de son code. Désactiver reste doux : les fichiers et les données restent en place, seul le chargement s'arrête. Désinstaller supprime proprement, après confirmation.

  • Migrations SQL exécutées automatiquement à l'installation
  • Compatibilité CMS vérifiée avant d'activer (requires_cms)
  • Désactivation douce : données et migrations conservées
  • Désinstallation confinée et confirmée, puis auditée
Intégrité SHA-256

Détectez toute altération du code de vos plugins

À l'installation, Clustraly calcule une empreinte SHA-256 de chaque fichier de code du plugin. À tout moment, un badge vous dit si le code est Vérifié ou Modifié.

Vous gardez la main : activez si vous le souhaitez le mode strict qui refuse au démarrage tout plugin altéré, sans jamais interrompre le reste du site.

  • Empreinte SHA-256 calculée sur tout le code du plugin (.php et .json)
  • Badge Vérifié ou Modifié directement dans l'interface
  • Mode strict optionnel : blocage fail-closed d'un plugin altéré au démarrage
  • Désactivé par défaut : aucun coût ajouté à vos requêtes
Hooks : actions & filtres

Branchez-vous sur le cœur sans en modifier une ligne

Un système de hooks façon WordPress des actions pour agir, des filtres pour transformer une valeur laisse vos plugins étendre le CMS aux bons endroits : sauvegarde, publication, rendu, SEO, sitemap, génération IA. Chaque écouteur s'exécute isolé : une erreur est journalisée sans jamais casser la chaîne ni la page.

  • Actions et filtres sur un registre unique, ordonnés par priorité
  • Écouteurs isolés : une exception est journalisée, la chaîne continue
  • Hooks du cœur documentés (content.saved, content.published, seo.head, ai.generating…)
  • Ré-entrance déterministe grâce à un instantané des écouteurs
API JSON d'administration

Pilotez articles, SEO et analytics via une API interne cohérente

Une surface JSON unifiée sous /admin/api couvre la gestion des articles (liste, lecture, création, autosauvegarde versionnée), le SEO, l'analytics et les actions groupées. Le score SEO renvoyé est exactement celui de l'éditeur, et les suppressions groupées passent par une corbeille restaurable.

  • Articles : liste paginée, création assainie, autosauvegarde versionnée
  • Score SEO identique à l'éditeur, avec détection de cannibalisation
  • Analytics, heatmap et stats de tableau de bord tolérantes aux pannes
  • Actions groupées (publier, brouillon, archiver) avec corbeille restaurable
Explorer l'API d'administration
Sécurité par défaut

Une API verrouillée sur chaque appel, sans effort de votre part

Chaque endpoint est protégé : limitation de débit, authentification de session, permissions fines et jeton CSRF sur toute mutation. Le contrôle au niveau objet restreint en plus lecture et actions aux ressources que chacun possède, et les réponses restent uniformément en JSON avec des codes clairs.

  • Limitation de débit et authentification de session sur tout /admin/api
  • Jeton CSRF exigé sur chaque écriture (POST/PUT)
  • Permissions fines par route (articles, SEO, analytics, tags…)
  • Contrôle au niveau objet : chacun n'accède qu'à ce qu'il possède
Le détail

Les 14 fonctionnalités de ce module

Chaque fonctionnalité a (ou aura) sa page dédiée. Cliquez pour explorer.

Découverte & liste des plugins

Scanner • Lister • Afficher statut • Afficher badges

Découvrir

Validation de manifeste & confinement de namespace

Valider • Confiner • Signaler erreurs

Découvrir

Activation & installation automatique

Activer • Installer • Migrer • Vérifier version CMS • Rejeter conflit • Journaliser

Découvrir

Désactivation (bascule douce)

Désactiver • Journaliser

Découvrir

Désinstallation (fichiers + registre)

Désinstaller • Supprimer ligne • Effacer fichiers • Confirmer • Journaliser

Découvrir

Intégrité SHA-256 & détection d'altération

Calculer checksum • Vérifier • Afficher badge • Bloquer au boot (option)

Découvrir

Chargement isolé au démarrage

Autoloader PSR-4 • Charger actifs seulement • Isoler • Ignorer collisions

Découvrir

Système de hooks (actions & filtres)

Enregistrer listener • Déclencher action • Appliquer filtre • Isoler

Découvrir

API JSON admin opérations articles

Lister • Lire • Créer • Autosauvegarder

Découvrir

API JSON admin endpoints SEO

Lire pondérations • Vérifier cannibalisation • Calculer score

Découvrir

API JSON admin analytics, heatmap & stats dashboard

Récupérer pages vues • Récupérer heatmap • Agréger stats

Découvrir

API JSON admin actions groupées (bulk)

Publier • Mettre en brouillon • Archiver • Supprimer vers corbeille

Découvrir

API JSON admin préférences, layout, tri & autocomplétion

Enregistrer préférences • Enregistrer layout • Réordonner catégories • Autocompléter

Découvrir

API JSON admin sécurité & contrôle d'accès

Authentifier session • Autoriser par permission • Exiger CSRF • Limiter le débit

Découvrir
Pourquoi ça compte

L'extensibilité, sans renoncer au contrôle

Clustraly vous ouvre son cœur par plugins et hooks, tout en le protégeant : namespaces confinés, intégrité vérifiée et actions auditées. L'extension propose, vous validez chaque geste sensible passe par une confirmation et laisse une trace dans le journal.

FAQ

Questions fréquentes

En quoi consiste le module Intégration de Clustraly ?
Il réunit un système de plugins (découverte, validation, chargement isolé, intégrité SHA-256 et hooks) et une API JSON d'administration sécurisée, pour étendre le CMS sans en modifier le cœur.
Un plugin défaillant peut-il faire tomber le site ?
Non. Seuls les plugins actifs et valides sont chargés, chaque démarrage et chaque écouteur de hook s'exécute dans un try/catch : une erreur est journalisée sans jamais interrompre la requête ni casser la page.
Comment vérifier qu'un plugin n'a pas été modifié ?
Clustraly calcule une empreinte SHA-256 de son code à l'installation et affiche un badge Vérifié ou Modifié. Un mode strict optionnel refuse au démarrage tout plugin dont le code ne correspond plus.
L'API interne d'administration est-elle sécurisée ?
Oui. Tous les endpoints /admin/api combinent limitation de débit, authentification de session, permissions fines, jeton CSRF sur les mutations et contrôle au niveau objet, avec des réponses JSON aux codes explicites.
Prêt à commencer ?

Étendez Clustraly en gardant le cœur intact

Plugins confinés, intégrité vérifiée, hooks documentés et API interne verrouillée : le module Intégration vous donne toute la puissance de l'extensibilité, sans jamais compromettre la stabilité ni la sécurité de votre CMS. Ajoutez, activez, pilotez vous restez maître de chaque décision.