Komponentenmatrix
Die maßgebliche Aufstellung dessen, was sich je Komponente unterscheidet. Das Verfahren — installieren, aktivieren, aktualisieren, entfernen — ist für alle gleich und steht dort, wo es hingehört: Installieren, Aktivieren und Deaktivieren, Aktualisieren, Entfernen.
Diese Seite ist eine Referenz. Sie ist lang, weil sie vollständig ist; Sie lesen darin eine Zeile, nicht das Ganze.
Woher die Angaben kommen: Jede Komponente beschreibt sich selbst in ihrer Datei wkcomponent.json, die in ihrem eigenen Repository liegt. Die folgenden Tabellen werden daraus erzeugt, nicht daneben gepflegt — sie zeigen den Stand der Fassungen, die in dieser Installation liegen. Der Abgleich gegen plugin.info.txt läuft mit php bin/plugin.php wkbundle verify und meldet jede Abweichung namentlich.
Geprüft gegen DokuWiki 2026-07-14b „Mort„. Die Kennung einer Komponente ist zugleich ihr Verzeichnisname, ihr Name im Erweiterungsmanager und ihr Schlüssel in der Konfiguration.
Abhängigkeiten
Drei Arten, und sie werden auseinandergehalten, weil jede Frage an dieser Unterscheidung hängt.
- Setzt zwingend voraus — ohne diese Komponente lädt oder arbeitet die Zeile nicht.
- Für Funktionen — für eine benannte Funktion erforderlich. Die Komponente kann fehlen, ohne dass etwas kaputtgeht, und ist zwingend, sobald jemand genau diese Funktion will.
wkdoadoist fürwkdoadogittechnisch entbehrlich und für „ein Azure-DevOps-Repository verwenden“ unumgänglich; das ist derselbe Satz, und die alte Spalte weich konnte ihn nicht sagen. - Optional — verbessert den Betrieb. Wird nie ungefragt installiert, weder hier noch vom Baukasten.
Die letzte Spalte ist abgeleitet, nicht gepflegt: Sie zeigt, wer die Zeile seinerseits zwingend voraussetzt.
| Kennung | Setzt zwingend voraus | Für Funktionen | Optional — und was sie bringt | Wird vorausgesetzt von |
|---|---|---|---|---|
wkacmenu | — | Bedienbarer, sortierbarer Baum → wkfluentuiÜbersetzte Bezeichnungen → wki18n | wkcore (Dienstvermittlung und gemeinsame Auszeichnungsgrammatik.) | — |
wkbizway | — | Werkbank und Umleitungen → wkfluentui | wkblog (Ein erzeugtes Untermenü in der Navigationsleiste.)wkacmenu (Ein zweites erzeugtes Untermenü.)wkimage (Bilder in der Navigation.)wki18n (Übersetzte Bezeichnungen.) | — |
wkblog | wkcore, wksqliteds | Vorschau beim Teilen → wkopengraph | — | — |
wkbundle | wkcore, wkstorage, wkfluentui | Bauen über Azure DevOps → wkdoado | wkvault (Das Zugriffstoken der Bauanlage liegt verschlüsselt im Tresor.) | — |
wkcore | — | — | — | wkblog, wkbundle, wkdoado, wkdoadogit, wkdoadowi, wkdoboards, wkdocore, wkdodashboard, wkdogit, wkdopipelines, wkdoqueries, wkdostorage, wkdoworkitems, wkrequest, wkresource, wksqliteds, wkstorage, wkvault |
wkdoado | wkcore, wkdocore, wkdostorage | Zweiter Faktor für Verwaltungsschritte → wkidentityGeheimnisse als Verweis → wkvaultWerkbank-Oberfläche → wkfluentui | — | wkdoadowi |
wkdoadogit | wkcore, wkdocore, wkdostorage, wkfluentui | Azure-DevOps-Repositories verwenden → wkdoadoZweiter Faktor vor der Mount-Verwaltung → wkidentityQuelltext in Seiten einbetten → wksourceview | wkvault (Der Dienst-PAT liegt verschlüsselt im Tresor statt als Wert in der Konfiguration.) | — |
wkdoadowi | wkcore, wkdocore, wkdoado, wkdostorage | Rolle anfragen statt Sackgasse → wkrequestWerkbank-Oberfläche → wkfluentui | — | — |
wkdoboards | wkcore, wkdocore, wkdostorage, wkdoworkitems | — | — | — |
wkdocore | wkcore | — | — | wkdoado, wkdoadogit, wkdoadowi, wkdoboards, wkdodashboard, wkdopipelines, wkdoqueries, wkdoworkitems |
wkdodashboard | wkcore, wkdocore, wkdostorage | Werkbank-Oberfläche → wkfluentui | wkdoworkitems (Das Feld für Arbeitsaufträge bekommt Inhalt.)wkdogit (Das Repository-Feld bekommt Inhalt aus lokalen Repositories.)wkdoadogit (Das Repository-Feld bekommt Inhalt aus ADO-gehosteten Repositories.) | — |
wkdogit | wkcore, wkdostorage | Repositories je Projekt auflösen → wkdocoreQuelltext in Seiten einbetten → wksourceview | — | — |
wkdopipelines | wkcore, wkdocore, wkdostorage | — | — | — |
wkdoqueries | wkcore, wkdocore, wkdostorage, wkdoworkitems | Werkbank-Oberfläche → wkfluentui | — | — |
wkdostorage | wkcore, wkstorage | — | — | wkdoado, wkdoadogit, wkdoadowi, wkdoboards, wkdodashboard, wkdogit, wkdopipelines, wkdoqueries, wkdoworkitems |
wkdoworkitems | wkcore, wkdocore, wkdostorage | — | — | wkdoboards, wkdoqueries |
wkfluentui | — | — | wkcore (Gemeinsame Auszeichnungsgrammatik.) | wkbundle, wkdoadogit, wkrequest, wkresource, wkvault |
wki18n | — | — | wkcore (XML-Schreibweise der Auszeichnung.) | — |
wkidentity | — | Werkbank-Oberfläche → wkfluentui | — | — |
wkimage | — | — | wkcore (Dienstvermittlung.) | — |
wkmail | — | Geheimnisse als Verweis → wkvault | wkcore (Dienstvermittlung.)wki18n (Übersetzte Betreffzeilen.) | — |
wkopengraph | — | Mehrsprachige Werte → wki18n | wkcore (Dienstvermittlung.) | — |
wkrequest | wkcore, wkstorage, wkfluentui | Benachrichtigung über den eigenen Versand → wkmail | — | — |
wkresource | wkcore, wkstorage, wkfluentui | Zweiter Faktor für Verwaltungsschritte → wkidentityGeheimnisse als Verweis → wkvault | — | — |
wksnippet | — | — | wkcore (Dienstvermittlung.)wki18n (Übersetzte Bausteine.)wkimage (Bilder in Bausteinen.) | — |
wksourceview | — | — | wkcore (Dienstvermittlung und XML-Schreibweise der Auszeichnung.) | — |
wksqliteds | wkcore | Werkbank-Oberfläche → wkfluentui | — | wkblog |
wkstorage | wkcore | — | — | wkbundle, wkdostorage, wkrequest, wkresource, wkvault |
wkvault | wkcore, wkstorage, wkfluentui | — | — | — |
Voraussetzungen an die Plattform
Was jede Komponente von der Maschine unter ihr verlangt. Der Baukasten rollt diese Werte für eine Auswahl zusammen und nennt jeweils den höchsten — das ist die Untergrenze, gegen die Sie Ihren Server vergleichen.
| Kennung | PHP | DokuWiki | Voraussetzungen |
|---|---|---|---|
wkacmenu | 8.2 | 2026-07-14b | — |
wkbizway | 8.2 | 2026-07-14b | — |
wkblog | 8.2 | 2026-07-14b | pdo_sqlite |
wkbundle | 8.2 | 2026-07-14b | pdo_sqlite, zip |
wkcore | 8.2 | 2026-07-14b | — |
wkdoado | 8.2 | 2026-07-14b | curl, openssl |
wkdoadogit | 8.2 | 2026-07-14b | curl |
wkdoadowi | 8.1 | 2026-07-14b | curl |
wkdoboards | 8.2 | 2026-07-14b | — |
wkdocore | 8.2 | 2026-07-14b | — |
wkdodashboard | 8.2 | 2026-07-14b | — |
wkdogit | 8.2 | 2026-07-14b | Git als ausführbares Programm auf dem Server |
wkdopipelines | 8.2 | 2026-07-14b | Ausführungs-Plugins |
wkdoqueries | 8.2 | 2026-07-14b | — |
wkdostorage | 8.2 | 2026-07-14b | pdo_sqlite |
wkdoworkitems | 8.2 | 2026-07-14b | — |
wkfluentui | 8.2 | 2026-07-14b | — |
wki18n | 8.2 | 2026-07-14b | — |
wkidentity | 8.2 | 2026-07-14b | Funktionierender ausgehender Mailversand, autopasswd aus, Hinreichend richtig gehende Uhren auf Server und Endgeräten |
wkimage | 8.2 | 2026-07-14b | gd, PHP-Bilderweiterung für die benutzten Formate |
wkmail | 8.2 | 2026-07-14b | openssl, Ein Postfach zum Einliefern und ausgehender Zugang zu dessen Port |
wkopengraph | 8.2 | 2026-07-14b | Ein aus dem Internet erreichbares Wiki |
wkrequest | 8.2 | 2026-07-14b | pdo_sqlite |
wkresource | 8.2 | 2026-07-14b | pdo_sqlite |
wksnippet | 8.2 | 2026-07-14b | — |
wksourceview | 8.2 | 2026-07-14b | GeSHi |
wksqliteds | 8.2 | 2026-07-14b | pdo_sqlite, Je Backend der passende PDO-Treiber |
wkstorage | 8.2 | 2026-07-14b | pdo_sqlite |
wkvault | 8.2 | 2026-07-14b | pdo_sqlite, openssl |
Installationsreihenfolge
Die Stufen sind berechnet: Stufe 1 setzt nichts voraus, Stufe 2 nur Stufe 1, und so fort. Genau die Zahl, auf die man kommt, wenn man die Abhängigkeitsspalte wiederholt nachschlägt — was die Tabelle früher von Ihnen verlangt hat.
| Stufe | Komponenten |
|---|---|
| 1 | wkacmenu, wkbizway, wkcore, wkfluentui, wki18n, wkidentity, wkimage, wkmail, wkopengraph, wksnippet, wksourceview |
| 2 | wkdocore, wksqliteds, wkstorage |
| 3 | wkblog, wkbundle, wkdostorage, wkrequest, wkresource, wkvault |
| 4 | wkdoado, wkdoadogit, wkdodashboard, wkdogit, wkdopipelines, wkdoworkitems |
| 5 | wkdoadowi, wkdoboards, wkdoqueries |
Für eine konkrete Auswahl berechnet der Baukasten die Reihenfolge der tatsächlich benötigten Komponenten und legt sie zusätzlich in die README.txt des erzeugten Archivs.
Erstkonfiguration
Alle Einstellungen stehen in Administration → Konfiguration (?do=admin&page=config) im Abschnitt der jeweiligen Komponente. Beim Template ist es dessen eigener Abschnitt, nicht der von DokuWiki.
Was in der ersten Spalte steht, muss vor der ersten Benutzung gesetzt werden. Für die Mehrzahl der Komponenten ist hier nichts zu tun; die Ausnahmen gewähren nach der Installation bewusst noch nichts.
| Kennung | Vor der ersten Benutzung zu setzen | Weitere Einstellungen |
|---|---|---|
wkacmenu | — | orderpagename, default_depth |
wkbizway | template — DokuWikis Einstellung template auf wkbizway setzen — ein Template wird ausgewählt, nicht aktiviert. | siteNamespaces, showSiteTitle |
wkblog | — | default_commentstatus, default_blog, default_tags, moderate_comments, editform_set_date, tags, receive_linkbacks |
wkbundle | — | default_channel, anonymous_requests, backend, download_ttl, rate_max, rate_window, ado_host, ado_org, ado_project, ado_pipeline, ado_pat_ref, ado_ca_bundle, cleanup_settled, cleanup_stale, catalog_page |
wkcore | — | — |
wkdoado | ado_host_allow — Die Liste erlaubter Hosts ist leer, und eine leere Liste erlaubt keine Anfrage. Die Installation gewährt bewusst nichts. | ado_secret_root, ado_allow_private, ado_ca_bundle, ado_connect_timeout, ado_timeout, ado_max_bytes, ado_max_retries |
wkdoadogit | — | mount_languages |
wkdoadowi | — | meta_ttl, meta_fail_ttl |
wkdoboards | — | — |
wkdocore | projectroot — Vor dem Anlegen von Inhalten setzen. Diese eine Einstellung entscheidet, was als Projekt zählt; eine spätere Änderung ordnet alles auf einmal neu. | projectlangs, knownprojects, autodiscover, roleprefix, fallbacknav, disabledhubs, guideroot |
wkdodashboard | — | — |
wkdogit | git_binary — Absoluter Pfad, vor dem Registrieren des ersten Repositorys.git_repo_root — Die Schranke, die entscheidet, ob „ein Repository-Pfad„ einen der Ihren meint oder irgendeinen Pfad der Maschine. | git_timeout_ms, max_bytes, max_lines, browse_page |
wkdopipelines | — | — |
wkdoqueries | — | — |
wkdostorage | — | — |
wkdoworkitems | — | historylimit, enabledirtyguard, descrawmode, exportsummaryprefix, maxrenderpeers |
wkfluentui | — | workspace_tabs_max, landing_page, available_languages, default_language, namespace_index_redirect, routing_rules, active_theme, default_scheme, default_density, default_skin, default_accent, default_arrangement, authcard, auth_logo, auth_vendor, auth_vendor_logo, auth_vendor_url |
wki18n | languages — Sinnvoll nur in einem Wiki mit einem Namensraum je Sprache.defaultLang — Die Sprache, auf die alles Übrige zurückfällt. | enabled, langPosition |
wkidentity | issuer — Erscheint in der Authentifizierungs-App.enforce_login — Bewusst entscheiden — die Voreinstellung ist aus. | title, show_debug_link, help_page, help_page_recovery, digits, period, window, allow_email_method, login_max_attempts, login_attempt_window, assurance_ttl, otp_flows, recovery_factor, otp_ttl, otp_attempts, otp_resend_gap, reset_ttl, register_ttl, invite_ttl, min_password_length |
wkimage | — | defaultQuality, defaultCache, defaultMaxWidth, enableWebp, lazyLoad |
wkmail | host — Ohne Zugangsdaten bleibt der Versand beim PHP-eigenen mail().portencryptionusernamepassword — Als Wert oder als wkvault-Verweis.mailfrom | transport, profile, title, fromname, secret_root, align_sender, verify_peer, timeout |
wkopengraph | defaultImage — Ohne Bild gibt es keine Vorschau, die diesen Namen verdient.siteName — Erscheint in jeder Vorschau. | defaultDescription, title, defaultType, twitterCard, imageRatio, imageMinWidth, imageMinHeight |
wkrequest | — | allow_anonymous, denied_panel, max_per_day, keep_days, notify_mail |
wkresource | — | log_keep_days |
wksnippet | — | allowPhp |
wksourceview | — | plugin, cache, max_bytes, max_lines, preview_lines, highlight, default_mode, default_numbers, render_markdown |
wksqliteds | — — Verbindungen werden in der Oberfläche angelegt, nicht im Konfigurationsmanager. | phpok, allowPhp, default_connection, slow_ms, enable_dbadmin, dbadmin_readonly, dbadmin_page_size, dbadmin_max_result_rows, dbadmin_grid_rows, dbadmin_max_query_buffers, dbadmin_buffer_cache_rows, dbadmin_max_workspace_tabs, dbadmin_time_limit |
wkstorage | — | — |
wkvault | — | file_root, log_page_size, log_keep_days |
Funktionsprüfung
Je Zeile ein Nachweis, und zwar einer, der eine andere Ursache ausschließt. Ein Menüeintrag belegt, dass die Komponente geladen wurde; erst eine Auszeichnung, die etwas rendert, oder eine Datei, die entsteht, belegt, dass sie auch arbeitet.
Die Diagnoseseiten in dieser Tabelle verlangen $conf['allowdebug'] = 1 und sind ausschließlich dadurch geschützt. Schalten Sie die Einstellung danach wieder ab.
| Kennung | Woran Sie erkennen, dass es gewirkt hat |
|---|---|
wkacmenu | {{wk:acmenu>ns=auto}} auf die Seitenleistenseite setzen: Es erscheint ein Baum. Abgemeldet verschwinden die gesperrten Namensräume. |
wkbizway | Eine beliebige Seite wird im Erscheinungsbild des Templates gezeichnet. Nach der ersten Anpassung im Stil-Editor existiert conf/tpl/wkbizway/style.ini. |
wkblog | Administration → Blogs verwalten (WvdS Blog). Nach dem ersten Zugriff existiert data/meta/wkblog.sqlite3. |
wkbundle | Administration → Bundle; auf einer Seite mit {{wk:bundle}} zwei Komponenten wählen — die Liste der automatisch ergänzten erscheint ohne einen weiteren Klick. |
wkcore | ?do=wkcore_diag listet die angemeldeten Dienste und die Plattformereignisse mit ihrer Stabilitätsstufe. |
wkdoado | Eine Verbindung anlegen und die Verbindungsprüfung ausführen. Erwartet wird ein benanntes Ergebnis (erreichbar, nicht berechtigt, TLS-Fehler …), nicht eine leere Seite. |
wkdoadogit | ?do=wkdoadogit_diag; Administration → ADO-Git Repo-Mounts öffnet die Mount-Verwaltung. |
wkdoadowi | Die Nabe Arbeitselemente eines Projekts zeigt eine Ergebnisliste. Ein Arbeitselement öffnen und ein Feld ändern: Der Schreibvorgang meldet einen Konflikt, wenn dieselbe Fassung inzwischen anderswo geändert wurde — das ist der zweite, wichtigere Teil des Nachweises. |
wkdoboards | Die Nabe Boards eines Projekts zeigt Spalten. Eine Karte auf der Zustandsachse zu verschieben, ändert den Zustand des Arbeitsauftrags — sichtbar in dessen Verlauf. |
wkdocore | ?do=wkdocore_diag zeigt den aufgelösten Projektkontext. Auf einer Seite unterhalb von projectroot erscheint die Nabenleiste. |
wkdodashboard | Die Nabe Dashboard zeigt vier Felder. |
wkdogit | Ein Repository unterhalb von git_repo_root registrieren: Der Commit-Browser zeigt dessen Historie. Ein Pfad außerhalb wird abgewiesen — das ist der zweite, wichtigere Teil des Nachweises. |
wkdopipelines | Eine Pipeline anlegen und die Lauf-Historie öffnen. Die Historie selbst muss erscheinen. |
wkdoqueries | Eine Abfrage speichern, das Wiki neu laden, die Abfrage erneut öffnen: Sie ist noch da und liefert dasselbe Ergebnis. |
wkdostorage | dwdo.storage steht in ?do=wkcore_diag; nach dem ersten Zugriff existiert data/dwdo/dwdo.sqlite. |
wkdoworkitems | Einen Arbeitsauftrag anlegen und seinen Zustand wechseln: Der Zustandsautomat lässt genau die vorgesehenen Übergänge zu und verweigert die übrigen. |
wkfluentui | Administration → Theme Builder. Zweiter Nachweis: Auf ?do=admin erscheinen die Werkbank-Regionen; sie tun das auch mit dem mitgelieferten Template dokuwiki. |
wki18n | key auf einer Seite liefert den übersetzten Wert statt des Rohtextes. |
wkidentity | Administration → Zwei-Faktor-Authentifizierung (TOTP). Auf der eigenen Profilseite erscheint die Einschreibung mit QR-Code. |
wkimage | {{wk:image>bild.jpg}} liefert ein Bild in der eingestellten Höchstbreite; im Seitenquelltext steht eine data:-Adresse. |
wkmail | Administration → Mailversand. Auf der Kommandozeile: php bin/plugin.php wkmail probe misst, ob der Einlieferungsport erreichbar ist. |
wkopengraph | Den HTML-Quelltext einer Seite ansehen: Im <head> stehen og:- und twitter:-Angaben. |
wkrequest | Administration → Administrative Anfragen öffnet einen Posteingang. Zweiter Nachweis: Eine gesperrte Seite aufrufen — unter dem Sperrhinweis steht der Kasten mit den möglichen Wegen. |
wkresource | Administration → Ressourcen; einen Eintrag anlegen. Danach existiert data/dwdo/resource.sqlite. |
wksnippet | Administration → WvdS Snippets; einen Baustein anlegen und mit {{wk:snippet>name}} ausgeben. Danach liegt die Datei unter data/wksnippet/. |
wksourceview | {{source>wiki:syntax}} liefert hervorgehobenen Quelltext mit Zeilennummern und Zeilenankern. |
wksqliteds | Administration → SQLite Data Studio; eine Verbindung anlegen und eine Routine ausführen. |
wkstorage | ?do=wkstorage_diag führt eine Migration gegen eine Wegwerf-Datenbank aus und ruft sie ein zweites Mal auf, das dann folgenlos bleibt. |
wkvault | Administration → Tresor; einen Eintrag anlegen. Danach existiert data/dwdo/vault.sqlite, und der Wert steht darin nicht im Klartext. |
Einschränkungen, Sicherheit, Betrieb
Was nach einer korrekten Installation weiterhin gilt. Fünf Arten, und die Unterscheidung ist keine Etikettierung, sondern die Antwort auf fünf verschiedene Fragen:
- Voraussetzung — vor der Installation zu beschaffen.
- Verträglichkeit — ein Grund, eine Kombination gar nicht erst zu wählen.
- Einschränkung — eine Funktion, die danach ausbleibt. Kein Fehler.
- Sicherheit — eine Entscheidung mit Folgen über dieses Wiki hinaus.
- Betrieb — was die Komponente im laufenden Betrieb kostet.
| Komponente | Art | Hinweis |
|---|---|---|
wkacmenu | Betrieb | Die Reihenfolge-Seiten sind Wiki-Inhalt und bleiben nach dem Entfernen der Komponente als solcher stehen. |
wkbundle | Betrieb | Fertige Pakete sind kurzlebig: Sie werden nach fünfzehn Minuten entfernt, und die Aufräumung läuft alle fünf Minuten. |
wkbundle | Sicherheit | Der Browser erreicht die Bauanlage nie selbst. Zugriffstoken bleiben auf dem Server; Anfragen tragen nur Komponenten, Funktionen und Kanal. |
wkbundle | Einschränkung | Der lokale Packer baut aus den Komponenten, die auf DIESEM Server liegen, und kann daher keine Fassung nachweisen. Reproduzierbar sind nur Pakete aus der Pipeline. |
wkcore | Betrieb | Die Diagnoseseite verlangt $conf['allowdebug'] = 1 und ist ausschließlich dadurch geschützt. Danach wieder abschalten. |
wkdoado | Sicherheit | TLS-Prüfung ist immer an; konfigurierbar ist nur die Herkunft der Zertifikatskette. Ein Zugriff auf Loopback- oder private Adressen ist eine bewusste Zusatzentscheidung (ado_allow_private). |
wkdoado | Sicherheit | Ohne wkvault steht das Zugriffstoken als Wert in der Konfiguration und damit in jeder Sicherung davon. |
wkdoadogit | Voraussetzung | Die Verbindung in wkdoado vorher einrichten und testen — ein Verbindungsfehler, den man von hier aus diagnostiziert, wird zweimal diagnostiziert. (azure-devops) |
wkdoadogit | Betrieb | Der Git-Endpunkt bedient einen gewöhnlichen Git-Client über EIN Dienstkonto; wer was darf, entscheidet die DokuWiki-ACL auf dem Mount-Namensraum. |
wkdoadogit | Verträglichkeit | Nicht zu verwechseln mit wkdogit, das LOKALE Repositories über ein Git-Programm auf dem Server bedient. |
wkdoadowi | Voraussetzung | Die Verbindung in wkdoado muss vorher eingerichtet und geprüft sein. Ohne sie gibt es keine Arbeitselemente anzuzeigen. |
wkdoadowi | Betrieb | Typen, Zustände, Bereiche, Iterationen und zuweisbare Personen kommen aus der Prozessvorlage und werden zwischengespeichert (meta_ttl). Eine Änderung dort wird erst nach Ablauf des Zwischenspeichers sichtbar. |
wkdoadowi | Verträglichkeit | Das Gegenstück zu wkdoadogit, das dasselbe für Repositories tut. Beide füllen verschiedene Naben desselben Projekts und schließen einander nicht aus. |
wkdocore | Einschränkung | Eine Nabe ohne die zugehörige Komponente erscheint nicht. Die Nabenleiste zeigt also nur, was tatsächlich installiert ist — das ist der zutreffende Zustand, kein Fehler. |
wkdodashboard | Einschränkung | Bei fehlenden Zulieferern melden die Felder „nichts anzuzeigen„ — das ist der zutreffende Zustand, kein Fehler. |
wkdogit | Sicherheit | git_repo_root ist eine Sicherheitsgrenze, keine Bequemlichkeit. Ohne sie ist jeder Pfad der Maschine ein möglicher Repository-Pfad. |
wkdopipelines | Einschränkung | Ohne Ausführungs-Plugins bleiben die Läufe leer. Die Komponente verwaltet Pipelines, sie führt sie nicht selbst aus. |
wkfluentui | Verträglichkeit | Keine Template-Abhängigkeit. Die Bibliothek arbeitet unter jedem Template; täte sie es nicht, wäre das ein Fehler dieser Komponente. |
wkidentity | Sicherheit | Die Geheimnisse liegen unter data/meta/wkidentity/. Eine Deinstallation entfernt sie nicht. |
wkidentity | Betrieb | Ohne funktionierenden Mailversand sind die Einmalcode-Wege unerreichbar — genau dann, wenn sie gebraucht werden. |
wkmail | Sicherheit | Ohne wkvault steht das Kennwort in conf/local.php und damit in jeder Sicherung davon. |
wkrequest | Betrieb | Eine Anfrage gewährt nichts. Sie erzeugt einen nachvollziehbaren Vorgang, den eine zuständige Person entscheidet. |
wksnippet | Sicherheit | allowPhp erlaubt PHP in Bausteinen. Wer das einschaltet, gibt Baustein-Autoren die Rechte des Webserver-Kontos. |
wksourceview | Einschränkung | Die Anzeige ist anbieterunabhängig; woher der Quelltext kommt, entscheiden die Anbieter-Komponenten (wkdogit, wkdoadogit). |
wksqliteds | Sicherheit | conf/wksqliteds.connections.json kann Zugangsdaten fremder Datenbankserver enthalten und liegt damit in jeder Sicherung der Konfiguration. |
wksqliteds | Sicherheit | allowPhp erlaubt PHP in Routinen. Wer das einschaltet, gibt Routinen-Autoren die Rechte des Webserver-Kontos. |
wkstorage | Betrieb | Legt data/dwdo/ an und schreibt Migrationssicherungen nach data/dwdo/backup/. Eine Deinstallation entfernt beides nicht. |
wkvault | Sicherheit | Sicherungen unter data/dwdo/backup/ enthalten dieselben Geheimtexte. Wer den Tresor entfernt, muss auch dort aufräumen. |
wkvault | Betrieb | Die Voreinstellung keysource = salt ist arbeitsfähig. Wer Schlüssel und Geheimtext trennen will, setzt keysource auf env oder file. |
Datenbestand und Migrationen
Was eine Komponente schreibt, wo es liegt, ob es ein Schema hat — und was davon eine Deinstallation nicht entfernt. Das Verfahren zum Aufräumen steht unter Verbleibende Daten sichten.
Alle Komponenten hinterlassen zusätzlich ihre Einstellungen in conf/local.php und gegebenenfalls ihren Ein/Aus-Eintrag in conf/plugins.local.php. Diese beiden Orte sind in der Tabelle nicht wiederholt.
| Kennung | Was geschrieben wird | Schema und Migrationen |
|---|---|---|
wkcore | nichts | keines |
wkstorage | legt data/dwdo/ an; Migrationssicherungen unter data/dwdo/backup/ | Stellt den Migrationsläufer für alle anderen: nur vorwärts, je Fassung eine Transaktion, Nachweis in der Tabelle schema_migrations der Zieldatenbank, Dateikopie vor der ersten anstehenden Änderung. Steht nichts an, geschieht nichts und wird nichts kopiert. |
wkdostorage | data/dwdo/dwdo.sqlite | Versioniertes Schema (Projekte, Arbeitsaufträge, Beziehungen, Einstellungen, Vermerke), angewandt beim ersten Zugriff auf den Dienst dwdo.storage. Zusätzlich JSONL-Export und Wiederherstellung. |
wkdocore | nichts Eigenes — die Projektdaten liegen in dwdo.sqlite | keines |
wkdoworkitems, wkdoboards, wkdoqueries, wkdodashboard, wkdopipelines, wkdoado, wkdoadogit, wkdogit | ausschließlich in data/dwdo/dwdo.sqlite | keines eigenes; sie folgen dem Schema von wkdostorage |
wkvault | data/dwdo/vault.sqlite — Einträge verschlüsselt, Zugriffsvermerke im Klartext | eigene Migration beim ersten Zugriff. Sicherungen unter data/dwdo/backup/ enthalten dieselben Geheimtexte; siehe Sichere Datenbereinigung. |
wkresource | data/dwdo/resource.sqlite — Verbindungsangaben, Geheimnisse nur als Verweis | eigene Migration beim ersten Zugriff |
wkrequest | data/dwdo/request.sqlite — Anfragen und ihr Verlauf | eigene Migration beim ersten Zugriff. Erledigte Anfragen verfallen nach keep_days; offene nie. |
wkbundle | data/dwdo/bundle.sqlite — Bauaufträge und Download-Freigaben; data/wkbundle/staging/ — die erzeugten Archive | eigene Migration beim ersten Zugriff. Das Zwischenlager ist flüchtig: fertige Pakete werden nach fünfzehn Minuten entfernt, die Aufräumung läuft alle fünf Minuten. |
wksqliteds | conf/wksqliteds.connections.json (kann Zugangsdaten fremder Datenbankserver enthalten), conf/wksqliteds.policy.json; die Datenbanken selbst liegen dort, wohin die Verbindungen zeigen — nicht zwingend unter data/ | Eigener Migrationsläufer über nummerierte update*.sql-Dateien je Routinensatz |
wkblog | data/meta/wkblog.sqlite3; Seitenmetadaten | Zehn nummerierte update*.sql-Schritte, ausgeführt von wksqliteds beim ersten Öffnen der Datenbank. Die Zielfassung steht in db/latest.version. |
wkfluentui | data/wkfluentui/scopes.json, data/wkfluentui/themes/*.json | keines |
wksnippet | data/wksnippet/*.html — die Bausteine dieses Wikis | keines |
wkidentity | data/meta/wkidentity/ — je Konto <konto>.secret (Geheimnis der Authentifizierungs-App), .totpreplay, .emailcode, dazu die offenen Vorgänge als JSON-Dateien; conf/wkidentity-policy.json | keines. Geheimnisse; siehe Sichere Datenbereinigung. |
wkmail | Zugangsdaten in conf/local.php (Schlüssel password), sofern nicht als wkvault-Verweis hinterlegt; das Messergebnis der Erreichbarkeitsprüfung | keines. Geheimnis in einer Konfigurationsdatei und damit in jeder Sicherung davon. |
wkacmenu | Seitenmetadaten; Reihenfolge-Seiten im Wiki (Name aus orderpagename) | keines. Die Reihenfolge-Seiten sind Wiki-Inhalt und bleiben als solcher stehen. |
wkopengraph | Seitenmetadaten | keines |
wki18n, wkimage, wksourceview | nichts Dauerhaftes; wkimage und wksourceview legen Zwischenspeicher unter data/cache/ an, die DokuWiki selbst verwaltet | keines |
wkbizway (Template) | conf/tpl/wkbizway/style.ini — die Anpassungen aus dem Stil-Editor | keines |
Verwandte Themen
- Paket-Baukasten — Komponenten und Funktionen auswählen, die vollständige Menge berechnen lassen, Archiv herunterladen.
- Eine Komponente installieren — Voraussetzungen, Bezugsquelle, Installationswege.
- How to: Eine Komponente aktivieren oder deaktivieren — Wirkung eines Abschaltens entlang dieser Abhängigkeiten.
- Eine Komponente aktualisieren — wie die hier genannten Migrationen ablaufen und gesichert werden.
- Eine Komponente entfernen — was mit den hier genannten Daten geschieht.
- Erweiterungen dieses Hauses — Überblick, Tutorial und Referenz je Komponente.