Integrare wp-consent-api — Dovada test (SureCookie x WP Consent API)
Integrare SureCookie ↔ WP Consent API — Dovadă test (combo aprobat taki 2026-07-27)
Dovadă generată de MasterC pentru combo-ul wp-consent-api din integration-matrix/selection.json (task #3680, subtask-uri #3690–#3693). Site de test: STACK-LAB safehost.safebiz.ro. Plugin standalone „WP Consent API” (autor RvB, wordpress.org/plugins/wp-consent-api) instalat + activ, versiune 2.0.1.
1. Verificări confirmate (cod + live)
- Gate
class_exists('WP_Consent_API')(inc/integrations/wp-consent-api/init.php:85) — clasa reală definită de pluginul oficial, confirmată live activă. - Înregistrare CMP corectă:
add_filter('wp_consent_api_registered_'.plugin_basename(SURECOOKIE_FILE), '__return_true')— se potrivește exact cuapply_filters("wp_consent_api_registered_{$plugin}", false)din codul oficial wp-consent-api. wp_get_consent_typemapat corect dinconsent_model(live pe safehost =opt-in→ returneazăoptin).Consent_Handler::sync_consent_state()mapează categoriile SureCookie→WP Consent API corect (essential→functional,functional→preferences,analytics→statistics,marketing→marketing) și forțeazăessentialmereuallow.
2. Findings noi (P3 audit, NEremediate — semnalate separat)
Finding #1 — setarea wp_consent_api_enabled e decorativă. Există în dataset (GET /frontend/settings, live pe safehost = string gol), dar Init::__construct() NU o consultă deloc, doar class_exists(). Un admin care crede că a dezactivat integrarea din panoul SureCookie nu poate — integrarea rulează oricum cât timp WP Consent API e activ la nivel WordPress.
Finding #2 — lag de o cerere pe wp_set_consent(). Funcția oficială wp-consent-api face doar setcookie(), nu actualizează $_COOKIE pentru request-ul curent — deci alte plugin-uri (ex. trigger-e de tip Order Attribution) care citesc wp_has_consent() în ACELAȘI request în care SureCookie tocmai a sincronizat starea văd valoarea veche până la request-ul următor. Limitare inerentă API-ului oficial, nu bug SureCookie.
3. Limitare cunoscută a testului
Testul end-to-end „Order Attribution gating” (scenariul click „Decline all non-essential cookies” + verificare live cookie-uri sbjs_*/FluentCRM) NU a fost dus până la capăt — sesiunea Chrome DevTools s-a oprit la cererea de permisiune pentru click, fără răspuns taki până la acest subtask. Verificarea de mai sus se bazează pe cross-check cod sursă (SureCookie 1.2.4 vs sursa oficială wp-consent-api) + valori live confirmate prin REST (plugin activ, setări citite), NU pe o parcurgere completă în browser a fluxului de consimțământ cu observare de rețea live.
Raport complet cu detalii tehnice: projects/wp-mastery/output/wp-consent-api-order-attribution-findings.md.
Concluzie
Combo-ul surecookie × wp-consent-api e confirmat nativ funcțional pentru mecanismul de bază (gate, înregistrare CMP, mapare tip/categorii consimțământ, forțare essential=allow) — verificat pe sursă + live REST. Cele 2 findings sunt limitări documentate, nu blocaje ale combo-ului. Testul comportamental complet de Order Attribution rămâne deschis, dependent de o decizie taki (continuă testul interactiv sau amână pentru faza de audit GDPR).