La balise #URL_ACTION_AUTEUR
permet de générer des URL d’actions sécurisées depuis un squelette. Il est conseillé pour les boutons d’actions qui modifient la base de données d’utiliser un formulaire. C’est pour cela que l’on trouve souvent cette balise associée à la balise #BOUTON_ACTION
.
Ainsi, un fichier action/truc.php
peut être appelé par
#URL_ACTION_AUTEUR{truc}
qui donnera l’url spip.php?action=truc&hash=XXXXX
On peut ajouter des paramètres : #URL_ACTION_AUTEUR{truc,toto}
donne spip.php?action=truc&hash=XXXXX&arg=toto
On doit prévoir la redirection après exécution de l’action :
#URL_ACTION_AUTEUR{truc,toto,url}
donne
spip.php?action=truc&hash=XXXXX&arg=toto&redirect=url
Pour utiliser une redirection sans fournir de paramètres :
#URL_ACTION_AUTEUR{truc,"",url}
donne
spip.php?action=truc&hash=XXXXX&redirect=url
Le hash sert à vérifier, au moyen de l’API autoriser
, que le visiteur identifié à bien le droit d’exécuter cette action.