v2.6.5 (Lyra): Dynamische pad-resolutie, WordPress-stijl docblocks, security-fix wachtwoord, git-historie schoon

- Bug: dashboard toonde 0 content (AdminPluginAPI::getContentDir() gaf relatief pad terug zonder normalisatie)
- Dynamische pad-resolutie: PluginAPIInterface uitgebreid met getProjectRoot/getContentDir/getPluginsDir/getVersionInfo; CMSAPI en AdminPluginAPI implementeren deze universeel
- public/index.php media-serving gebruikt $config['content_dir'] i.p.v. hardcoded /content
- Navigation en Logs plugins halen paden via de API i.p.v. hardcoded dirname(__DIR__)
- WordPress-stijl docblocks toegevoegd voor alle classes, methods, properties en functies (~450 docblocks, @since 2.6.5)
- Security: hardcoded plaintext-wachtwoord 'admin' verwijderd uit AdminAuth.php; bij eerste installatie wordt een cryptografisch veilig wachtwoord gegenereerd (random_bytes, 16 tekens) en eenmalig op het inlogscherm getoond
- Security: git-geschiedenis schoongemaakt (admin.json, admin.json.example, admin-console/config/admin.json verwijderd uit alle commits; filter-branch over alle branches + tags, gc --prune --aggressive)
- README.md, README.en.md, AGENTS.md bijgewerkt
- Test-scripts bijgewerkt naar clean-URL structuur + actuele ARIA-waarden
- Versie verhoogd naar 2.6.5
- Tests: pentest 29/29, WCAG 25/25, functioneel 16/16, enhanced 25/25
This commit is contained in:
2026-08-27 09:05:51 +00:00
parent 74612aefbb
commit d9ea2eee47
38 changed files with 771 additions and 572 deletions
+16 -16
View File
@@ -5,14 +5,14 @@
*
* Biedt alleen-lezen toegang tot de site-config (zonder CMS-instance nodig).
*
* @since 2.6.4
* @since 2.6.5
*/
class AdminPluginAPI implements PluginAPIInterface
{
/**
* De site-configuratie als associatieve array.
*
* @since 2.6.4
* @since 2.6.5
* @var array<string,mixed>
*/
private array $config;
@@ -20,7 +20,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* Het absolute pad naar de project-root.
*
* @since 2.6.4
* @since 2.6.5
* @var string
*/
private string $projectRoot;
@@ -28,7 +28,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* De actieve admin-taalcode (bijv. 'nl', 'en').
*
* @since 2.6.4
* @since 2.6.5
* @var string
*/
private string $adminLanguage;
@@ -36,7 +36,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* De admin PluginManager-instantie, optioneel via setPluginManager geïnjecteerd.
*
* @since 2.6.4
* @since 2.6.5
* @var PluginManager|null
*/
private ?PluginManager $pluginManager = null;
@@ -44,7 +44,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* Construeer een AdminPluginAPI-instantie met de opgegeven site-config.
*
* @since 2.6.4
* @since 2.6.5
*
* @param array<string,mixed> $siteConfig De site-configuratie.
* @param string $projectRoot Optioneel absoluut pad naar de project-root.
@@ -61,7 +61,7 @@ class AdminPluginAPI implements PluginAPIInterface
* Injecteer de admin PluginManager zodat plugins hun eigen vertalingen
* via dezelfde fallback-keten kunnen resolven.
*
* @since 2.6.4
* @since 2.6.5
*
* @param PluginManager $pm De admin PluginManager-instantie.
* @return void
@@ -74,7 +74,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* Haal een configuratiewaarde op via dot-notatie.
*
* @since 2.6.4
* @since 2.6.5
*
* @param string $key Configuratie-sleutel in dot-notatie (bijv. 'language.default').
* @param mixed $default Standaardwaarde indien de sleutel niet bestaat.
@@ -98,7 +98,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* Haal de project-rootdirectory op.
*
* @since 2.6.4
* @since 2.6.5
*
* @return string Absoluut pad naar de project-root.
*/
@@ -113,7 +113,7 @@ class AdminPluginAPI implements PluginAPIInterface
* Relatieve paden uit config.json (bijv. 'content') worden afgezet tegen
* de project-root, conform het gedrag van cms/core/config.php.
*
* @since 2.6.4
* @since 2.6.5
*
* @return string Absoluut pad naar de contentdirectory.
*/
@@ -129,7 +129,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* Haal het pad naar de pluginsdirectory op.
*
* @since 2.6.4
* @since 2.6.5
*
* @return string Absoluut pad naar de pluginsdirectory.
*/
@@ -141,7 +141,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* Haal de lijst met ingeschakelde plugins op.
*
* @since 2.6.4
* @since 2.6.5
*
* @return array<int,string> Lijst met ingeschakelde plugin-namen.
*/
@@ -153,7 +153,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* Haal de versie-informatie uit version.php op.
*
* @since 2.6.4
* @since 2.6.5
*
* @return array<string,mixed> Versie-informatie met minimaal de sleutel 'version'.
*/
@@ -174,7 +174,7 @@ class AdminPluginAPI implements PluginAPIInterface
*
* System-plugins gebruiken deze om hun vertalingen te resolven.
*
* @since 2.6.4
* @since 2.6.5
*
* @return string De actieve admin-taalcode.
*/
@@ -189,7 +189,7 @@ class AdminPluginAPI implements PluginAPIInterface
* Fallback-keten (afgehandeld door PluginManager):
* aangevraagde taal -> default_language van de plugin -> lege array.
*
* @since 2.6.4
* @since 2.6.5
*
* @param string $pluginName Plugin-directorynaam.
* @param string|null $lang Override-taal; standaard de actieve admin-taal.
@@ -207,7 +207,7 @@ class AdminPluginAPI implements PluginAPIInterface
/**
* Vertaal een enkele sleutel voor een plugin in de admin-context.
*
* @since 2.6.4
* @since 2.6.5
*
* @param string $key Vertaalsleutel.
* @param string $pluginName Plugin-directorynaam.