WPFormationWordPress, rien que du WordPress
Formation WordPress + IA
IA & Claude Code · Qualiopi · OPCO
Je me forme
Partager brouillons articles WordPress
Tutoriels WordPress

Comment partager vos brouillons d'articles WordPress à l'aide de liens temporaires ?

Par Fabrice Ducarme··Mis à jour le ·6 min de lecture

Pas le temps ? Faites-le analyser par l'IA

La plupart du temps, donner à vos collaborateurs un accès sans restrictions à votre tableau de bord n'est pas une bonne idée. Après tout, plus le nombre de personnes disposant des privilèges administrateurs est élevé, plus la chance est grande qu'un problème entraînant de lourdes conséquences survienne sur votre site.

Un excellent moyen de limiter le nombre de personnes ayant accès à votre tableau de bord est d'utiliser des liens temporaires pour partager du contenu sensible. Cela signifie par exemple que si vous avez besoin de partager vos brouillons d'articles WordPress, vous n'aurez pas à fournir des comptes à vos relecteurs pour qu'ils y aient accès. Dans cet article, nous allons vous apprendre comment faire cela… Mais dans un premier temps, parlons un peu des dangers liés aux accès sans restrictions.

Partager brouillons articles WordPress

Pourquoi restreindre l'accès à votre tableau de bord ?

Comment partager vos brouillons d articles - Section Utilisateurs du tableau de bord WordPress
Section Utilisateurs du tableau de bord WordPress

Plus il y a d'utilisateurs qui ont accès à votre tableau de bord, plus le risque global est important.

Une des façons les plus simples d'améliorer la sécurité de n'importe quelle plateforme consiste à restreindre les accès en se basant sur les rôles utilisateurs. Par exemple, tout le monde n'a pas besoin d'un compte Administrateur pour travailler correctement. Un compte Auteur peut généralement suffire à la plupart de vos rédacteurs… S'assurer que les bons rôles sont attribués à chacun est la première étape indispensable pour assurer la sécurité de votre site.

Dans l’ensemble, les rôles d'utilisateurs WordPress de bas niveau sont suffisamment limités. Quand bien même, il n'est pas nécessaire de donner à tout le monde un accès à votre tableau de bord. En règle générale, les utilisateurs ne devraient avoir leur propre compte que s'ils sont, pour une raison ou pour une autre, des contributeurs réguliers. Et voici pourquoi :

  • Plus de comptes impliquent plus de risques. Envisagez chaque compte disposant d'un accès à votre tableau de bord comme un point d'entrée potentiel pour un hacker. Cela peut vous sembler un peu paranoïaque à première vue, mais la sécurité devrait être une priorité pour tout possesseur de site web.
  • Les utilisateurs peuvent générer des erreurs sur votre site. En fonction des privilèges liés à leur compte, les personnes ayant accès au tableau de bord peuvent endommager des parties de votre site en jouant avec des fonctionnalités qu'elles comprennent mal.

La bonne nouvelle, c'est qu'il existe des moyens de fournir aux utilisateurs un accès temporaire à des parties spécifiques de votre site. Par exemple, vous pouvez utiliser des liens temporaires pour partager des brouillons d'articles WordPress avec qui vous voulez. Parlons à présent d'un outil qui va vous aider à implémenter cette fonctionnalité.

 

Introduction à l'extension Public Post Preview

Comment partager vos brouillons d'articles - Bannière de l'extension Public Post Preview
Bannière de l’extension Public Post Preview

Le plugin Public Post Preview développé par Dominik Schilling est un outil tout simple qui règle un problème complexe. Il vous permet de partager vos brouillons d'articles avec toute personne de votre choix en utilisant un simple lien. Cela signifie que si vous souhaitez que quelqu'un relise (ou même corrige) l'un de vos posts, vous n'avez pas besoin de lui créer un compte.

Plus important encore, chaque lien généré par l'extension expire automatiquement : avec le réglage par défaut de 48 heures, il reste valable entre 24 et 48 heures selon le moment où il a été créé. Cela signifie que même si le lien est communiqué à d'autres, il ne sera plus fonctionnel après cette période, et plus personne ne pourra y accéder sans compte utilisateur.

Vous noterez également que la durée de vie de vos liens temporaires peut être fixée selon vos besoins. Vous pouvez en effet modifier la valeur par défaut de 48 heures… Cela implique cependant une petite manipulation que nous allons découvrir ensemble dans la suite de l’article.

Dans les faits, cette fonctionnalité peut vous aider si vous gérez un blog et que vous souhaitez faire relire occasionnellement des articles à certains de vos contacts avant de les publier. De plus, le code lié à cette extension est indépendant de vos thèmes. Cela implique qu'il fonctionne sur n'importe quel site - y compris les blogs Divi par exemple.

Ses fonctions-clés :

  • Génère des liens d'accès temporaires à vos brouillons d'articles WordPress ;
  • Paramètre vos liens pour qu'ils expirent automatiquement, afin d'éviter les accès non autorisés une fois dépassée la durée normale de consultation ;
  • Vous permet de configurer, si vous le souhaitez, la durée de validité de vos liens.

Prix : Gratuit | Page WordPress du plugin Public Post Preview

 

Partagez vos brouillons d'articles avec des liens temporaires

Avant de commencer à partager, vous devrez (bien entendu) installer et activer l'extension Public Post Preview. D'autre part, la seconde étape, optionnelle, se fait simplement depuis les réglages de WordPress, sans accès FTP.

Etape #1 : Choisissez le post à partager et générez son lien temporaire

Cette partie est assez simple. Sélectionnez l'article que vous voulez partager et ouvrez-le dans l'éditeur WordPress. S'il n'existe pas encore, créez-le et enregistrez-le en tant que brouillon.

Il peut s’agir par exemple d’un article sur un sujet que vous ne maîtrisez pas à 100 % et que vous souhaitez faire relire à un ami qui est expert dans ce domaine. Mettons, une fois n’est pas coutume, que vous décidez de rédiger un article en latin… Vous connaissez assez bien la langue, mais vous aimeriez faire relire votre article par un ami à vous, qui enseigne le latin à l’université et qui pourra vous apporter un éclairage intéressant (et faire d’éventuelles corrections).

Toutefois, votre ami n’a pas vocation à intervenir régulièrement sur votre blog. Vous décidez donc de générer un lien temporaire et de lui envoyer par mail.

Il vous faut dans un premier temps rédiger l’article et l’enregistrer comme brouillon. Une fois ceci fait, vous verrez l'option "Activer la prévisualisation publique" dans les réglages de l’article (panneau latéral de l’éditeur de blocs, ou métabox Publier dans l’éditeur classique). La capture ci-dessous, plus ancienne, montre l’ancien libellé "Activer l’aperçu public".

Comment partager vos brouillons d'articles - Comment activer l'aperçu public depuis la section Articles de votre tableau de bord
Comment activer l’aperçu public depuis la section Articles de votre tableau de bord

Une fois que vous aurez activé la case à cocher, le lien temporaire apparaîtra dessous :

Comment partager vos brouillons d'articles - Obtenir le lien temporaire pour partager vos brouillons d'articles WordPress
Obtenir le lien temporaire pour partager vos brouillons d'articles WordPress

A présent, vous pouvez copier ce lien et l'envoyer à la ou les personnes à qui vous souhaitez donner accès à votre brouillon d'article. Et oui, ce n'est pas plus compliqué que ça !

Remarquez que ce lien donne uniquement un accès en lecture (il s’agit bien d’un accès à l’aperçu de l’article et non à l’éditeur WordPress). Si le relecteur veut corriger votre texte, vous gardez donc le contrôle. Il devra utiliser un mail ou un outil de messagerie pour vous soumettre ses corrections.

Etape #2 : Modifier la durée de vie de vos liens temporaires (optionnel)

L'extension Public Post Preview utilise un type de jetons de sécurité appelés "nonces" (que l'on pourrait traduire par "jetons d'événement"), aussi bien pour donner accès à vos brouillons d'articles que pour déterminer la durée de vie des liens. Si vous souhaitez modifier cette durée de vie, rendez-vous dans Réglages > Lecture, section Public Post Preview, indiquez le nombre d’heures voulu dans le champ "Durée d’expiration" (Expiration Time si votre administration est en anglais), puis enregistrez.

Ne modifiez jamais les fichiers de l’extension : vos changements seraient effacés à la prochaine mise à jour, et une faute de frappe dans ce fichier provoquerait une erreur fatale sur votre site. Si vous préférez le code, ajoutez ce filtre dans le fichier functions.php de votre thème enfant (le réglage disparaît alors de l’écran Lecture) :

add_filter( 'ppp_nonce_life', function () {
	return 72 * HOUR_IN_SECONDS; // 72 heures
} );

Pour une durée en minutes, remplacez 72 * HOUR_IN_SECONDS par exemple par 30 * MINUTE_IN_SECONDS (30 minutes). Toutefois, une telle durée est probablement trop restrictive ; nous vous recommandons de la fixer au minimum à deux heures.

Une fois que vous avez réglé la nouvelle durée de vie de vos liens, réalisez un test rapide pour vous assurer que vos liens fonctionnent.

public post preview

 

Conclusion

Nous vous conseillons de limiter autant que possible le nombre de personnes qui disposent d'un accès sans restriction à votre tableau de bord. Après tout, peu de gens ont besoin d'un compte et dans certains cas vous pouvez même fournir un accès temporaire à des sections spécifiques de votre site. Ainsi, celui-ci sera moins vulnérable dans son ensemble.

Par exemple, si vous voulez partager vos brouillons d'articles WordPress, vous pouvez utiliser l'extension Public Post Preview. Voici comment :

  1. Sélectionnez un article en brouillon et générez un lien temporaire (voir image GIF ci-dessus)
  2. Et si vous le désirez, modifiez la durée de validité pendant laquelle le lien restera actif dans Réglages > Lecture.

Si vous avez testé cette extension et sa fonctionnalité bien pratique, dites-nous ce que vous en avez pensé dans les commentaires !

 

Article librement traduit & adapté de https://www.elegantthemes.com/blog/tips-tricks/

Newsletter gratuite

Chaque mois, je passe 15 heures en veille WordPress. Vous, vous recevez un email de 3 minutes.

Sécurité, performance, SEO, nouveautés, IA : l'essentiel trié, vérifié et expliqué par un formateur WordPress depuis 2012 et fondateur de WPServeur.

01Alertes sécurité et patches critiques
02Nouveautés WordPress décryptées
03Tips SEO et performance
04Veille IA appliquée à WordPress
05Retours terrain sur des tutoriels WordPress
06Plugins et outils recommandés

Double opt-in : un email de confirmation à valider. Max 2 emails/mois. Données jamais revendues ni échangées. Désabonnement en 1 clic.

Fabrice Ducarme, formateur WordPress
Fabrice Ducarme

Référence francophone WordPress depuis 2012. Expert en IA (Claude, Gemini) et développement Headless (Next.js), je forme les professionnels à maîtriser l'écosystème web d'aujourd'hui et de demain.