Configuración - WordPress

4 min de lectura Actualizado: 11.09.2026

Dónde está la configuración

Todos los ajustes del plugin están en una sola pantalla: Ajustes → DockRay. Arriba hay dos indicadores de estado: si las credenciales están completas y cómo terminó la última prueba de conexión, con su fecha. El estado no consulta a DockRay cada vez que se abre la pantalla, así que abrir los ajustes no genera tráfico hacia el panel.

Origen de la configuración

El plugin puede tomar los valores de la pantalla de ajustes o de constantes de PHP en wp-config.php. El selector Origen de la configuración decide cuál gana:

OrigenComportamiento
Auto (predeterminado)una constante definida gana para su propio campo; el resto viene de la pantalla
Solo constantesla pantalla se ignora; un campo sin constante vuelve a su valor predeterminado, no a lo guardado
Solo esta pantallalas constantes se ignoran aunque estén definidas: útil cuando un wp-config.php compartido fija un proyecto por defecto y un sitio necesita el suyo

Un campo sobrescrito por una constante se muestra con el valor que realmente rige y una nota que lo explica. Un campo bloqueado sigue enviando ese valor al guardar, de modo que guardar cualquier otro cambio no puede vaciar un token puesto por una constante.

Constantes de wp-config.php

ConstanteControla
DOCK_RAY_TOKENtoken del proyecto
DOCK_RAY_PRIVATE_KEYclave privada del proyecto
DOCK_RAY_URLinstancia de DockRay, https://dockray.io por defecto
DOCK_RAY_ENVentorno; un campo vacío significa el tipo de entorno de WordPress
DOCK_RAY_VERSIONversión publicada; un campo vacío significa la versión del tema activo
DOCK_RAY_TRACES_SAMPLE_RATEproporción de peticiones medidas, 0 por defecto
DOCK_RAY_SEND_DEFAULT_PIIadjuntar identidad del usuario, dirección IP y user agent, desactivado por defecto
DOCK_RAY_JS_ERRORSrecoger errores de JavaScript, desactivado por defecto
DOCK_RAY_JS_SAMPLE_RATEproporción de errores de navegador notificados
DOCK_RAY_ERROR_TYPESmáscara de bits de los tipos de error de PHP convertidos en eventos

Entornos

Cada entorno debería informar con un nombre inequívoco: production, staging, preview. El nombre es una columna del panel y un filtro de la lista de errores, así que sin él una caída de producción se ve igual que un error provocado en una prueba. Deja el entorno local sin credenciales: sin token ni clave la integración se carga y permanece en silencio, de modo que no necesitas desactivarla con una condición aparte.

Qué merece la pena notificar

Envía a DockRay las averías que exigen que alguien actúe. Por defecto el plugin sigue el nivel de error_reporting(), y DOCK_RAY_ERROR_TYPES lo estrecha: por ejemplo solo a errores fatales y avisos, dejando fuera los notices y las deprecaciones que dominan una instalación típica con muchos plugins.

  • No notifiques la validación que se maneja como respuesta normal al usuario.
  • Descarta los 404 que generan los escáneres y las direcciones inexistentes.
  • Deja send_default_pii desactivado si no necesitas de verdad la identidad del usuario conectado en el evento.

Medición de peticiones y errores de navegador

Ambos están desactivados por defecto y se activan por separado. La medición del tiempo empieza a funcionar cuando la tasa de muestreo de transacciones es mayor que cero. Los errores de JavaScript van primero a WordPress, no al panel: un navegador no puede autenticarse ante DockRay, porque eso exigiría poner la clave privada en el código de la página. El receptor del lado de WordPress comprueba un nonce, descarta cuerpos de más de 16 kB, admite 20 informes por dirección IP y minuto y responde 202 con independencia de si aceptó el informe.

Notificar desde tu propio código

Un tema o un plugin propio puede notificar una excepción por su cuenta. Una llamada envuelta en dock_ray_safe() no hace nada si DockRay no está activo, así que el mismo código es seguro en un entorno sin credenciales.

php
try {
    $order->finalize();
} catch ( Throwable $e ) {
    if ( function_exists( 'dock_ray_safe' ) ) {
        dock_ray_safe( fn( $hub ) => $hub->captureException( $e ) );
    }

    throw $e;
}

Proteger la clave privada

La clave privada es un secreto del proyecto, no un identificador. Guárdala en variables de entorno, en un gestor de secretos o en la configuración del servidor: nunca en el repositorio, en los registros, en una captura de pantalla ni en código que llegue al navegador. Un proyecto puede tener varias claves, así que producción y preproducción deberían tener la suya: cada una se revoca por separado sin interrumpir a las demás. La sospecha de que una clave se ha filtrado ya es motivo suficiente para revocarla y generar otra.

Cuándo salen los eventos

Después de la respuesta. El plugin encola los eventos durante la petición y los envía desde un manejador de cierre, cuando PHP-FPM ya ha cerrado la conexión con el navegador. Las peticiones pasan por la API HTTP de WordPress con verificación TLS y sin seguir redirecciones, por lo que un servidor DockRay propio debe ser accesible por HTTPS.

Siguiente Verificación y problemas habituales - WordPress
Habla con nosotros El chat está cerrado ahora mismo Horario: lu–vi 08:00–18:00