=== Login via Yandex – вход через Яндекс ID ===
Contributors: dllpl
Tags: login, yandex, auth, authentication, яндекс
Donate link: https://tbank.ru/cf/9NSMuRm6v1Y
Requires at least: 5.0
Tested up to: 7.1.0
Requires PHP: 7.4
Stable tag: 2.0.3
License: GPLv2
License URI: https://www.gnu.org/licenses/old-licenses/gpl-2.0.html#SEC1

Wordpress плагин для входа через Яндекс позволяет легко регистрироваться и входить на сайт Wordpress и Woocommerce через YandexID.

== Description ==

Готовый, современный и надежный WordPress плагин для быстрой авторизации и регистрации через Яндекс ID на сайте WordPress и в интернет-магазине WooCommerce.

**Ключевые преимущества:**
* **Встроенный Конструктор кнопки Яндекс ID:** тонкая настройка внешнего вида кнопки (вид: main/additional/icon, светлая/тёмная тема, размеры от XS до XXL, выбор иконки «Я» / «Y» и радиус скругления 0–14 px).
* **Универсальные шорткоды `[login_via_yandex]` и `[yandex_login]`:** размещайте кнопку в любом месте (Elementor, Gutenberg, сайдбары, попапы, шаблоны тем) с поддержкой индивидуальных атрибутов.
* **Автозаполнение в WooCommerce:** автоматическое заполнение полей покупателя (Имя, Фамилия, Email, Телефон) при оформлении заказа на чекауте.
* **Максимальная стабильность (AJAX + Nonce):** работа через `admin-ajax.php` гарантирует авторизацию даже при наличии строгих плагинов безопасности (Wordfence, Clearfy Pro).
* **Разнообразие форматов:** шорткод, автоматическое размещение под стандартными формами входа или всплывающий виджет мгновенного входа.
* **100% обратная совместимость:** безопасное обновление со старых версий (1.0.x) с автомиграцией структуры базы данных.

**Политика конфиденциальности и использование сервиса Яндекс ID**
Плагин интегрирует авторизацию через официальный сервис Яндекс ID. Устанавливая плагин, вы соглашаетесь с условиями сервиса:
– [Политика конфиденциальности и условия сервиса Яндекс ID](https://yandex.ru/legal/id_termsofuse/?lang=ru)
– [Официальный сайт Яндекс ID для бизнеса](https://yandex.ru/id/business)
– [Документация Яндекс ID](https://yandex.ru/dev/id/doc/ru/)

== Installation ==

1. **Создание приложения в Яндекс OAuth:**
   * Перейдите по ссылке [oauth.yandex.ru/client/new/id](https://oauth.yandex.ru/client/new/id/) и заполните анкету создания приложения.
   * В поле **Redirect URI** обязательно укажите адрес вашего сайта:
     `https://вашсайт.ру/wp-admin/admin-ajax.php?action=lvyid_webhook`
   * Выберите доступы к данным (Email, Имя/Фамилия, Телефон, Аватар).
   * Скопируйте полученные **ClientID** и **Client Secret**.

2. **Установка плагина:**
   * В админке WordPress перейдите в «Плагины» -> «Добавить новый», найдите «Login via Yandex» и нажмите «Установить» -> «Активировать».

3. **Настройка:**
   * Перейдите в меню «Вход через Яндекс».
   * Вставьте ClientID и Client Secret.
   * Настройте стиль кнопки в Конструкторе и выберите нужные режимы отображения.
   * Нажмите «Сохранить изменения».

== Frequently Asked Questions ==

= Как вставить кнопку в произвольное место сайта? =
Используйте шорткод `[login_via_yandex]` или `[yandex_login]`. Вы также можете задать индивидуальные параметры, например: `[login_via_yandex view="icon" theme="dark" size="m" radius="14" icon="ya"]`.

= Заполняются ли данные при оформлении заказа в WooCommerce? =
Да, плагин автоматически передает имя, фамилию, email и телефон в платежные и доставочные поля покупателя (`billing_` и `shipping_`).

= Что делать, если окно авторизации закрывается, но вход не происходит? =
Включите в настройках плагина переключатель «Альтернативная авторизация» (вход через прямой редирект) и сохраните настройки.

== Screenshots ==
1. Панель управления и Конструктор кнопки Яндекс ID

== Changelog ==
= 2.0.3 =
* Безопасность: внедрена обязательная проверка client_id в ответе Яндекс OAuth (защита от использования чужих токенов).
* Безопасность: включена проверка TLS/SSL сертификатов при запросах к API Яндекса.
* Безопасность: ограничена автоматическая привязка по email для учетных записей администраторов и редакторов.
* Безопасность: логины новых пользователей формируются в безопасном виде ya_{id} без раскрытия email в URL и архивах авторов.
* Безопасность: генерация криптостойких паролей длиной 24 символа для новых учетных записей.
* Улучшение: сохранение пользовательского display_name и имени при повторных входах.
* Стабильность: улучшена обработка ошибок сети (WP_Error) при обмене токенов.
* Оптимизация: отложенная загрузка SDK Яндекса в подвале без блокировки head.
= 2.0.2 =
* Улучшено отображение копирайта разработчика на фронтенде: преобразован в блочный элемент с центрированием.
* Добавлена система поддержки разработчика через Т-Банк с прямым переходом и десктопным QR-кодом.
* Добавлена поддержка крипто-донатов USDT в сетях TON, TRON (TRC-20) и Ethereum (ERC-20) с копированием адреса кошелька в 1 клик.
* Интегрировано информационное модальное окно поддержки проекта с суточным ограничением показа (24 часа).
* Оптимизированы и локализованы графические ресурсы плагина.
= 2.0.1 =
* Исправлено динамическое обновление индикатора скругления углов кнопки (lvyid-radius-badge) при изменении ползунка range в панели управления

== Upgrade Notice ==

= 2.0.3 =
Критическое обновление безопасности и стабильности: проверка client_id, SSL-верификация, защита привилегированных учетных записей и оптимизация загрузки скриптов.
= 2.0.2 =
Улучшено: центрированный блочный копирайт, поддержка Т-Банк и крипто-донатов (USDT TON/TRON/ETH), оптимизация графических ресурсов.
