Jäsenalue yhdistyksen WordPress-sivuille ilman erillisiä tunnuksia
Monessa yhdistyksessä jäsenille tarkoitettu tieto on hajallaan. Harjoitusvuorot ovat yhdessä paikassa, valvontavuorot toisessa ja jaoston ohjeet jonkun vanhalla Google Sites -sivulla, jonka osoitetta kukaan ei muista. Tässä artikkelissa näytämme, miten jäsenille ja jaostoille näkyvät sivut saa yhdistyksen omaan WordPressiin niin, että pääsy seuraa jäsenrekisteriä eikä jaettuja salasanoja.
Miksi jaettu salasana ei riitä
WordPressin salasanasuojattu sivu on helppo ottaa käyttöön, ja siksi sitä käytetään paljon. Salasana kuitenkin leviää, sitä vaihdetaan harvoin, eikä kukaan tiedä, kuka sivuja lukee. Kun jäsen eroaa, hän muistaa salasanan edelleen.
Toinen tavallinen ratkaisu on antaa jokaiselle jäsenelle oma WordPress-tunnus. Silloin yhdistyksellä on kaksi jäsenluetteloa: rekisteri ja sivuston käyttäjät. Ne erkanevat toisistaan heti, kun joku liittyy tai eroaa eikä kukaan muista päivittää molempia.
Jos jäsenrekisteri on jo Membershipissä, helpoin tapa on antaa sivuston kysyä sieltä, kuka on jäsen.
Miten se toimii
- Jäsen painaa sivustolla Kirjaudu Membershipillä ja kirjautuu samalla tunnuksella, jolla hän näkee jäsenkorttinsa ja laskunsa.
- Ensimmäisellä kerralla Membership kertoo, mitä sivusto saa tietää, ja kysyy luvan. Sen jälkeen kirjautuminen on yksi painallus.
- Sivusto saa tietää jäsenen nimen, sähköpostiosoitteen, jäsenyyden ja ne ryhmät tai jaostot, joihin hän kuuluu. Jäsenen muita yhdistyksiä sivusto ei näe.
- Kun jäsenyys päättyy rekisterissä, pääsy jäsenten sivuille päättyy viimeistään vuorokauden kuluessa. Kenenkään ei tarvitse muistaa poistaa tunnusta.
Kirjautuminen perustuu OpenID Connect -standardiin, jota käytetään myös esimerkiksi Google-tunnuksilla kirjautumisessa. Salasana ei kulje yhdistyksen sivuston kautta, joten sivustolle ei synny salasanarekisteriä, jota pitäisi suojata.
Käyttöönotto
Tarvitset WordPressiin ylläpitäjän oikeudet ja Membershipiin yhdistyksen omistajan tai ylläpitäjän roolin.
- Asenna lisäosa. Lataa lisäosan zip-tiedosto omalle koneellesi. Valitse sitten WordPressin hallinnassa Lisäosat, Asenna lisäosa ja Lataa lisäosa, valitse tallentamasi tiedosto, asenna se ja ota lisäosa käyttöön.
- Kopioi paluuosoite. Lisäosan asetussivulla (Asetukset, Membership) näkyy sivustosi paluuosoite, eli osoite, johon jäsen palaa kirjautumisen jälkeen. Kopioi se.
- Lisää sivusto Membershipiin. Valitse Membershipissä Asetukset ja Yhteydet, ja valitse kohdassa Kirjaudu Membershipillä Lisää verkkosivu. Anna sivustolle nimi, jonka jäsenet tunnistavat, ja liitä paluuosoite. Membership näyttää asiakastunnuksen ja salaisen avaimen. Salainen avain näytetään vain kerran.
- Liitä tunnukset WordPressiin. Liitä asiakastunnus ja salainen avain lisäosan asetuksiin ja tallenna. Lisäosa tarkistaa yhteyden heti ja kertoo, jos jotain puuttuu.
Tämän jälkeen WordPressin kirjautumissivulla on Kirjaudu Membershipillä -painike. Saman painikkeen voi lisätä valikkoon tai mille tahansa sivulle omana lohkonaan.
Sivut jäsenille ja jaostoille
Jokaisen sivun ja artikkelin asetuksissa on kohta Näkyvyys. Vaihtoehtoja on kolme:
- Kaikille: tavallinen julkinen sivu.
- Jäsenille: näkyy kaikille yhdistyksen hyväksytyille jäsenille.
- Valituille ryhmille: näkyy vain valittujen ryhmien tai jaostojen jäsenille, esimerkiksi vain practical-jaostolle.
Ryhmät tulevat suoraan Membershipistä, eikä niitä tarvitse luoda WordPressiin erikseen. Kun jäsen lisätään Membershipissä jaostoon, hän näkee jaoston sivut seuraavalla kirjautumisella. Kun hänet poistetaan jaostosta, pääsy päättyy samalla tavalla.
Rajattu sivu ei näy hakukoneille, eikä se näy sivuston haussa, valikoissa tai uutissyötteessä niille, joilla ei ole siihen pääsyä. Kirjautumaton kävijä näkee sivun paikalla kehotuksen kirjautua.
Liitetiedostot
WordPressin mediakirjasto on oletuksena julkinen: jokaisella tiedostolla on oma osoitteensa, josta sen voi avata kirjautumatta. Jos jäsenille tarkoitettu PDF on tavallisessa mediakirjastossa, sivun rajaaminen ei siis suojaa itse tiedostoa.
Siksi rajatulle sivulle ladattu tiedosto saa saman näkyvyyden kuin sivu. Lisäosa säilyttää sen suojatussa kansiossa ja antaa sen vain niille, joilla on pääsy sivulle. Mediakirjastossa näkyvyyden voi vaihtaa myös tiedostokohtaisesti.
Ylläpitäjät ja sisällöntuottajat
Sivujen muokkausoikeudet annetaan WordPressissä kuten ennenkin. Lisäosan asetuksissa Membershipin ryhmän voi lisäksi liittää WordPressin rooliin. Esimerkiksi ryhmä Viestintä voi saada Päätoimittaja-roolin. Kun joku lopettaa viestintätiimissä ja hänet poistetaan ryhmästä, myös muokkausoikeus päättyy.
Pääkäyttäjän roolia ei voi antaa ryhmän perusteella. Pääkäyttäjä voi asentaa sivustolle mitä tahansa, joten sen antaminen jää sivuston nykyisille pääkäyttäjille.
Jos sivustolla on jo käyttäjiä
Jos WordPressissä on jo tunnus samalla sähköpostiosoitteella, jolla jäsen kirjautuu Membershipiin, kirjautuminen yhdistetään siihen. Yhdistäminen tehdään vain, jos Membership on vahvistanut osoitteen. Tavallinen salasanalla kirjautuminen toimii edelleen rinnalla.
Pääkäyttäjien tunnuksia ei yhdistetä automaattisesti. Pääkäyttäjä voi yhdistää oman tunnuksensa profiilisivultaan, jos haluaa jatkossa kirjautua Membershipin kautta.
Mitä sivusto saa tietää ja mitä se tallentaa
Lupakysymyksessä jäsen näkee tarkalleen, mitä sivusto saa: nimen, sähköpostiosoitteen ja jäsenyyden tiedot eli jäsenlajin, jäsennumeron, roolin ja ryhmät. Puhelinnumeroa, osoitetta tai syntymäaikaa sivusto ei saa. WordPressiin tallentuu tavallinen käyttäjätunnus nimellä ja sähköpostiosoitteella sekä tieto jäsenyyden voimassaolosta ja ne ryhmät, joita näkyvyyden tarkistaminen vaatii. Jäsenlajia, jäsennumeroa tai liittymispäivää ei tallenneta.
Jäsen voi perua luvan milloin tahansa. Membershipissä kohta Yhdistetyt sivustot löytyy Profiili ja turvallisuus -sivulta. Kun lupa perutaan, sivusto ei enää saa jäsenestä tietoja, ja pääsy jäsenten sivuille päättyy viimeistään vuorokauden kuluessa.
Hyvä tietää
- Välimuisti. Jos sivustolla on välimuistilisäosa tai palveluntarjoajan välimuisti, varmista, että se ohittaa kirjautuneet käyttäjät. Yleensä näin on oletuksena. Muuten kirjautuneen jäsenen näkemä sivu voi päätyä välimuistin kautta muillekin.
- Jäsenyyden tarkistus. Jäsenyys tarkistetaan kirjautuessa ja sen jälkeen kerran vuorokaudessa.
- Katkokset. Jos Membership ei hetkeen vastaa, jo kirjautuneet jäsenet pysyvät kirjautuneina. Uusi kirjautuminen onnistuu, kun yhteys palaa.
- Päivitykset. Lisäosan uudet versiot tulevat membership.fi:stä, ja ne näkyvät WordPressin päivitysten joukossa kuten muidenkin lisäosien. Jos sivusto päivittää lisäosat automaattisesti, tämäkin päivittyy itsestään.
- Useampi sivusto. Jos yhdistyksellä on useampi sivusto, lisää jokainen Membershipiin erikseen. Jäsen antaa luvan kullekin sivustolle erikseen.
Käytätkö jo jotain muuta OpenID Connect -lisäosaa?
Kirjautuminen noudattaa standardia, joten mikä tahansa OpenID Connect -lisäosa toimii. Anna lisäosalle asetusosoite https://api.membership.fi/oidc/.well-known/openid-configuration tai yksittäiset osoitteet kehittäjäsivulta, asiakastunnus, salainen avain ja pyydettäviksi tiedoiksi (scope) openid profile email membership.
Valitse käyttäjän tunnisteeksi sub, koska se pysyy samana, vaikka jäsen vaihtaisi sähköpostiosoitettaan. Esimerkiksi OpenID Connect Generic Client -lisäosassa tämä on kenttä Identity Key. Sen oletusarvo on preferred_username, jota Membership ei lähetä, joten kenttä on vaihdettava.
Yleiset lisäosat hoitavat kirjautumisen hyvin. Jaostokohtainen näkyvyys, suojatut liitteet ja jäsenyyden päättymisen seuranta vaativat niissä kuitenkin yleensä omaa koodia. Siksi teimme oman lisäosan.
Muut julkaisujärjestelmät
Sama kirjautuminen toimii missä tahansa järjestelmässä, joka tukee OpenID Connectia. Jos sivustonne on tehty muulla kuin WordPressillä, sivuston toimittaja löytää tarvittavat tiedot kehittäjäsivulta.
Julkaistu 29.9.2026. Kaikki artikkelit