5.7の新機能:AJAXでパスワードを取得

説明

日本時間の今朝「WordPress 5.7 Beta 3(以降Beta 3)」が予定通り公開されました。今回は、ソースコードを眺めていた時に気になったパスワードを取得できるAJAXについて確認した。

はじめに、この記事は公開された5.7 Beta 3をもとにしており、正式リリースの際に変更される可能性があることを予めお断りする。

ログイン時は無効

まずは実際に新しく追加されたAJAXをのURLにアクセスしてみる。

http://localhost/wp-admin/admin-ajax.php?action=generate-password

アクセスしたユーザーがログインしていない場合は、次のようなJSONデータがレスポンスとして返ってくる。

{"success":true,"data":"C*FsS525pBj5uB0bTh1TuZkx"}

dataプロパティの内容がパスワードであり、英数記号による24字のパスワードがランダムに生成されている。

このパスワードを取得できるAJAXは次のように登録されており、ユーザーがログインされていない場合のみ機能するようになっている。

add_action( 'wp_ajax_nopriv_generate-password', 'wp_ajax_nopriv_generate_password' );

今度はログインした後にさきほどのAJAXのURLにアクセスする。今回のレスポンスは 0 となり、パスワードのJSONデータは返ってこない。

このAJAXはどこで使う?

さて、パスワードを取得できるAJAXだが、パスワードリセット時に新しいパスワードを設定する画面で使用されている。tracで関連トピックを探してみると、4年以上前に提案された「Reset Password Page UX」にもとづいて「Generate Password」ボタンが追加され、そのボタンが押されると新しいパスワードを取得する仕組みが導入されている。

個人的には普段ほとんど見ることがない画面だが、5.7ではこんなところも改良されているんですね。


最終更新 : 2021年02月17日 11:48

お勧め

wp_add_object_terms(2013年8月6日 更新)

mixed wp_add_object_terms( int $object_id, mixed $terms, mixed $taxonomy )
投稿情報などにタクソノミーを追加する。

sanitize_key(2018年5月27日 更新)

string sanitize_key( string $key )
サイト内識別子向けにサニタイズする。

get_default_comment_status(2018年5月27日 更新)

string get_default_comment_status( [ string $post_type = 'post' [ , string $comment_type = 'comment' ] ] )
投稿タイプのコメントステータスを取得する。

wp_slash_strings_only(2020年12月17日 更新)

mixed wp_slash_strings_only( $value )
配列またはオブジェクト内の文字列をバックスラッシュでエスケープする。

url_shorten(2018年5月27日 更新)

string url_shorten( string $url [ , int $length = 35 ] )
(表示向けに)URLを短縮する。