מארחים חיצוניים וזרימת נתונים

כל השרתים שהליבה של WIZZO CMS פונה אליהם, מה נשלח אליהם, מה חוזר, איך מאמתים מולם ואילו מהם אפשר להחליף

⏱ 5 דק' קריאה 902 מילים ערוך דף זה ב-GitHub

אתר WIZZO CMS לא עובד לבד: הוא מושך עדכוני ליבה מהשרת הראשי של Wizzo, מסנכרן הגדרות מול המרקט, ושולח תוכן למנועי AI, דיוור וסינון ספאם. הדף הזה הוא טבלת "מה יוצא מהאתר ולאן", שימושי לכל מי שצריך לכתוב מדיניות פרטיות, להגדיר חומת אש יוצאת, או להבין למה אתר "מתקשר הביתה".

הרשימה נאספה מקריאת קוד הליבה (api/core) בלי ספריות צד שלישי (vendor/, addons/). מארחים שנוספים בגרסאות עתידיות לא יופיעו כאן אוטומטית.

הערה

כל הקריאות החיצוניות של הליבה הן מצד השרת (cURL או file_get_contents), חוץ מהמקרים המסומנים "בדפדפן". בקריאות בדפדפן המפתח עצמו נחשף ללקוח, ולכן הן מוזכרות בנפרד.

שירותי Wizzo#

מארחמי פונהאימותכיוון ונתונים
wizzocms40.wizzo.co.il (השרת הראשי)admin/wizzo_update.php, controllers/agent_mcp.phpללא (ציבורי)יורד: ZIP של הליבה, סכמת בסיס הנתונים, פאנלים, משימות cron, קבצי JS, הערות שחרור. עולה: הגרסה המותקנת, מזהה גרסה קודמת, וטוקן בוט (ב-query string של אימות)
market.wizzo.mediacontrollers/wizzo_market_api.php, market_service, external_mcpAuthorization: <מפתח המרקט>, X-Core-Version, כותרות X-Cms-*עולה: פעולות מרקט, זהות המנהל והרשאותיו, הגדרות ENABLE, כתובת האתר ואסימון ה-MCP. יורד: מפתחות כל השירותים, סקריפטים להזרקה
mcp.wizzo.marketlibraries/external_mcp.phpBearer (אסימון gateway)כלי מוצרים (kama, seok ועוד) לסוכנים ול-MCP של האתר. ראו MCP חיצוני
seok.wizzo.marketlibraries/SeoHosted.phpBearer api_key:secret_keyעולה: רישום האתר, ייצוא היסטוריית SEO, תוצאות הצעות. יורד: פקודות לסוכן האתר
oleg.wizzo.marketlibraries/OlegHosted.phpBearer api_key:secret_keyעולה: מדידות ביצועים, EXPLAIN, קטעי קוד, Web Vitals. יורד: פקודות, כולל יצירת אינדקס
stream.ai.wizzo.medialibraries/wizzo_ai.phpAuthorization: <מפתח wizzoai>עולה: ה-prompts, כולל תוכן רשומות, כותרות, שאילתות Search Console וקטעי קוד מקור ב-CodeDiagnosis
auth.wizzo.co.illibraries/wizzo_auth.phpWIZZO ID: שליחת קוד חד-פעמי ובדיקתו
api.poolse.co.illibraries/poolse_client.phpx-api-keyעולה: אנשי קשר (אימייל, IP, User-Agent, כתובת העמוד), הודעות טרנזקציוניות כולל קבצים מצורפים, קמפיינים
spamdetector.wizzo.medialibraries/spam_filter.phpמפתח השירות spamguardעולה: תוכן הטופס ופרטי הבקשה לצורך סינון
now.wizzo.mediaadmin/admin_chat.php, תבנית הדף הראשי של הפאנלמפתח וסוד של wizzonowצ'אט ונוכחות של מנהלים
newpage.wizzo.mediacontrollers/newpage_public.php, ROUTERללא (המפתח הציבורי של האתר בכתובת)יורד: HTML, CSS ו-JS של דפי נחיתה
pilot.wizzo.mediaROUTERללאיורד: ווידג'ט הצ'אט pjs.js
radar.wizzo.media (KAMA)נכסי services_wizzoradar בדפדפןמפתח KAMA בדפדפןעולה מהגולשים: כתובת העמוד, referrer, גלילה, לחיצות ומדדי ביצועים. יורד: סטטיסטיקות. כולל WebSocket
poosh.wizzo.mediaוידג'ט הפאנל, בדפדפןapiKey בדפדפןיורד: סטטיסטיקות
whatsapp-web.wizzo.mediaוידג'ט הפאנל, בדפדפןBearer בדפדפןיורד: מצב טלפונים
api.wizzo.stream, wizzo.cdn.wizzo.stream, matkon.wizzo.streamFormInput_WizzoStream, חדשות בפאנלמפתח בדפדפןעולה: וידאו. יורד: נגן ו-CDN
api.todo.work, wizzo.todo.worklibraries/Todo.phpמפתח וסודעולה: פתיחת טיקטים (כולל ממצאי SEO וביצועים)
www.wizzo.co.il, wizzo.co.ilחדשות בפאנליורד: חדשות בדף הבית של הפאנל

צד שלישי#

מארחמי פונהמטרההערות
api.github.comcontrollers/check_version.phpהיסטוריית commitsרק בשרת הראשי. הטוקן נשמר בפרמטר github_api_token
api.indexnow.orglibraries/SeoIndexNow.phpהכרזת כתובות על שינוי
getcomposer.org, packagist.org, composer.github.iolibraries/ComposerManager.phpהתקנת Composer וחבילותרק מפאנל המפתחים. ראו Composer
api.cloudflare.comcollections/STORAGE.phpניקוי מטמון (purge)לפי הגדרות האתר
www.geoplugin.netcollections/MISC.phpמיקום לפי כתובת IPHTTP בלי הצפנה. הכתובת של המבקר נשלחת בגלוי
cdn.paymeservice.comFormInput_paymeשדות תשלום מאובטחיםבדפדפן
cdn.jsdelivr.net, cdnjs.cloudflare.com, ajax.googleapis.com, unpkg.com, kit.fontawesome.com, fonts.googleapis.com, fonts.gstatic.comתבניות הפאנל, FormInputs, newpage_publicספריות JS, CSS ופונטיםללא SRI
maps.googleapis.comשדה המפהמפותהמפתח מוגדר בשדה
www.googletagmanager.com, connect.facebook.net, analytics.tiktok.comcontrollers/newpage_public.phpפיקסלי מדידה בדפי נחיתההמזהים מאומתים בביטוי רגולרי
rcs.mako.co.ilcollections/SEO.phpלוגו ב-get_schemaראו האזהרה למטה
שימו לב
SEO::get_schema מכילה בקוד כתובת לוגו קבועה של אתר חיצוני (rcs.mako.co.il) בסכמת Organization ובסכמות נוספות. אתר שמוציא את הסכמה הזאת מציג בנתונים המובנים תמונה של מישהו אחר (SVC-25). בדקו את ה-JSON-LD שהאתר שלכם מפיק.

מה אפשר להחליף#

מהאיך
כתובת NEWPAGEdefine('NEWPAGE_BASE', 'https://...') לפני טעינת הליבה, למשל ב-CONFIG_USER
כתובת Pilotdefine('PILOT_BASE', 'https://...') באותה צורה
POOLSEהפרמטרים poolse_api_url ו-poolse_api_key ב-CRM_params
כתובת מנוע SEOK או אולגadditional_data.dashboard_url מהמרקט. חייבת להתחיל ב-https://
כתובת ה-gateway של ה-MCPנשמרת בפרמטר mcp_gateway כמצב החיבור (שדה mcp_url), ונקבעת על ידי המרקט בחיבור. ברירת המחדל https://mcp.wizzo.market/mcp
השרת הראשי, המרקט, WizzoAI, Todo, WIZZO ID, SpamGuard, KAMAקבועים בקוד, ללא override
הערה

מי שמריץ בסביבת בדיקה בלי גישה לאינטרנט צריך לאפשר ב-firewall היוצא לפחות את wizzocms40.wizzo.co.il ואת market.wizzo.media, אחרת עדכוני ליבה וסנכרון הגדרות ייכשלו בשקט. כל נקודה כזו כותבת ל-error_log שורה עם שם הקובץ שנכשל.

זרימת נתונים רגישה#

אלה הנתונים שיוצאים מהאתר ושכדאי להזכיר במדיניות פרטיות או בהסכם עם לקוח:

מה יוצאלאןמה מפעיל את זה
תוכן רשומות, כותרות ושאילתות Search Consolestream.ai.wizzo.mediaבקשת AI בטופס, הצעות SEO
קוד מקור של האתר (עד 60KB לבקשה)stream.ai.wizzo.mediaCodeDiagnosis, אבחון קוד. ראו אבחון קוד
כתובת IP, User-Agent ו-URL של גולשapi.poolse.co.ilהרשמה לדיוור דרך poolse_client::subscribe
תוכן טפסים וכתובת IPspamdetector.wizzo.mediaspam_filter::check
כתובת IP של גולשwww.geoplugin.net (HTTP)מיקום לפי IP, ב-MISC
נתוני SEO (ממצאים, פרופיל, דוחות, שינויים)seok.wizzo.marketייצוא בהעברה למנוע המאוחסן
מדידות ביצועים ושאילתות SQL מוסברותoleg.wizzo.marketריצת אולג. ראו בריאות וביצועים
נתוני גלישה של כל מבקרradar.wizzo.mediaסקריפט KAMA, כשהשירות פעיל
שימו לב

אין מתג הסכמה ברמת האתר שמכבה את השליחה לשרתי Wizzo: כל זרימה שמופיעה כאן "by design" ופועלת כל עוד השירות המתאים פעיל או הפיצ'ר בשימוש. היוצא מן הכלל הוא הפרמטר poolse_mail=0, שמכבה שליחת מיילי מערכת דרך POOLSE. לקוח שמעוניין להגביל זרימה צריך לא להפעיל את השירות, או לחסום את המארח ב-firewall (עם ההשלכות על התפקוד). זה מתועד בביקורת כממצא SVC-48.

טיפ

שלחו ללקוח שמבקש "רשימת ספקי משנה" את הטבלה הראשונה בדף, וסננו ממנה את השירותים שלא הופעלו באתר שלו: הקובץ system/market_settings.json מראה בדיוק אילו שירותים פעילים (ראו סקירת Wizzo Market). אל תשלחו את הקובץ עצמו, הוא מכיל מפתחות.

ראו גם#

מצאתם טעות או חוסר? תקנו את הדף או פתחו Issue בריפו. התיעוד נכתב מתוך הקוד של ליבה 5.0.115.