Configuración - WordPress
Dónde está la configuración
Todos los ajustes del plugin están en una sola pantalla: Ajustes → DockRay. Arriba hay dos indicadores de estado: si las credenciales están completas y cómo terminó la última prueba de conexión, con su fecha. El estado no consulta a DockRay cada vez que se abre la pantalla, así que abrir los ajustes no genera tráfico hacia el panel.
Origen de la configuración
El plugin puede tomar los valores de la pantalla de ajustes o de constantes de PHP en wp-config.php. El selector Origen de la configuración decide cuál gana:
| Origen | Comportamiento |
|---|---|
| Auto (predeterminado) | una constante definida gana para su propio campo; el resto viene de la pantalla |
| Solo constantes | la pantalla se ignora; un campo sin constante vuelve a su valor predeterminado, no a lo guardado |
| Solo esta pantalla | las constantes se ignoran aunque estén definidas: útil cuando un wp-config.php compartido fija un proyecto por defecto y un sitio necesita el suyo |
Un campo sobrescrito por una constante se muestra con el valor que realmente rige y una nota que lo explica. Un campo bloqueado sigue enviando ese valor al guardar, de modo que guardar cualquier otro cambio no puede vaciar un token puesto por una constante.
Constantes de wp-config.php
| Constante | Controla |
|---|---|
DOCK_RAY_TOKEN | token del proyecto |
DOCK_RAY_PRIVATE_KEY | clave privada del proyecto |
DOCK_RAY_URL | instancia de DockRay, https://dockray.io por defecto |
DOCK_RAY_ENV | entorno; un campo vacío significa el tipo de entorno de WordPress |
DOCK_RAY_VERSION | versión publicada; un campo vacío significa la versión del tema activo |
DOCK_RAY_TRACES_SAMPLE_RATE | proporción de peticiones medidas, 0 por defecto |
DOCK_RAY_SEND_DEFAULT_PII | adjuntar identidad del usuario, dirección IP y user agent, desactivado por defecto |
DOCK_RAY_JS_ERRORS | recoger errores de JavaScript, desactivado por defecto |
DOCK_RAY_JS_SAMPLE_RATE | proporción de errores de navegador notificados |
DOCK_RAY_ERROR_TYPES | máscara de bits de los tipos de error de PHP convertidos en eventos |
Entornos
Cada entorno debería informar con un nombre inequívoco: production, staging, preview. El nombre es una columna del panel y un filtro de la lista de errores, así que sin él una caída de producción se ve igual que un error provocado en una prueba. Deja el entorno local sin credenciales: sin token ni clave la integración se carga y permanece en silencio, de modo que no necesitas desactivarla con una condición aparte.
Qué merece la pena notificar
Envía a DockRay las averías que exigen que alguien actúe. Por defecto el plugin sigue el nivel de error_reporting(), y DOCK_RAY_ERROR_TYPES lo estrecha: por ejemplo solo a errores fatales y avisos, dejando fuera los notices y las deprecaciones que dominan una instalación típica con muchos plugins.
- No notifiques la validación que se maneja como respuesta normal al usuario.
- Descarta los 404 que generan los escáneres y las direcciones inexistentes.
- Deja
send_default_piidesactivado si no necesitas de verdad la identidad del usuario conectado en el evento.
Medición de peticiones y errores de navegador
Ambos están desactivados por defecto y se activan por separado. La medición del tiempo empieza a funcionar cuando la tasa de muestreo de transacciones es mayor que cero. Los errores de JavaScript van primero a WordPress, no al panel: un navegador no puede autenticarse ante DockRay, porque eso exigiría poner la clave privada en el código de la página. El receptor del lado de WordPress comprueba un nonce, descarta cuerpos de más de 16 kB, admite 20 informes por dirección IP y minuto y responde 202 con independencia de si aceptó el informe.
Notificar desde tu propio código
Un tema o un plugin propio puede notificar una excepción por su cuenta. Una llamada envuelta en dock_ray_safe() no hace nada si DockRay no está activo, así que el mismo código es seguro en un entorno sin credenciales.
try {
$order->finalize();
} catch ( Throwable $e ) {
if ( function_exists( 'dock_ray_safe' ) ) {
dock_ray_safe( fn( $hub ) => $hub->captureException( $e ) );
}
throw $e;
}
Proteger la clave privada
La clave privada es un secreto del proyecto, no un identificador. Guárdala en variables de entorno, en un gestor de secretos o en la configuración del servidor: nunca en el repositorio, en los registros, en una captura de pantalla ni en código que llegue al navegador. Un proyecto puede tener varias claves, así que producción y preproducción deberían tener la suya: cada una se revoca por separado sin interrumpir a las demás. La sospecha de que una clave se ha filtrado ya es motivo suficiente para revocarla y generar otra.
Cuándo salen los eventos
Después de la respuesta. El plugin encola los eventos durante la petición y los envía desde un manejador de cierre, cuando PHP-FPM ya ha cerrado la conexión con el navegador. Las peticiones pasan por la API HTTP de WordPress con verificación TLS y sin seguir redirecciones, por lo que un servidor DockRay propio debe ser accesible por HTTPS.