Beschreibung
Vemoro SocialFeed verwendet Metas offizielle Instagram API with Instagram Login. Erforderliche Inhalte werden in WordPress gespeichert, sodass bei gewöhnlichen Frontend-Aufrufen weder Meta-Skripte, Einbettungen, API-Aufrufe noch CDN-Medien benötigt werden. Der empfohlene Vemoro Login kommt in WordPress ohne Meta App Secret aus; im Expertenmodus kann weiterhin eine eigene Meta-App verwendet werden.
Die empfohlene Anmeldung nutzt den externen Vemoro-Verbindungsdienst unter connect.vemoro.de. Wenn ein Administrator bewusst eine Verbindung startet, übermittelt WordPress die WordPress-Callback-URL, einen zufälligen Sicherheitswert, die Plugin-Version und die Website-URL an diesen Dienst. Der Dienst kommuniziert mit Instagram, hält einen OAuth-Ablauf höchstens zehn Minuten und einen verschlüsselten Einmal-Grant höchstens zwei Minuten vor. Das dauerhafte Instagram-Token wird nicht gespeichert. Datenschutzhinweise zum Dienst: https://vemoro.de/socialfeed/datenschutz/ . Nutzungsbedingungen: https://vemoro.de/nutzungsbedingungen/ . Anleitung zur Datenlöschung: https://vemoro.de/datenloeschung/ .
Bei gewöhnlichen Seitenaufrufen stellen Besucher keine Verbindung zu Meta her. Nur der Server des Websitebetreibers kommuniziert während OAuth, Synchronisierung und Tokenpflege mit der Instagram-API. Vorübergehende API- oder Token-Fehler lösen keine sofortige Löschung aus. Beim bestätigten dauerhaften Trennen werden das Token und sämtliche aus der API stammenden Plattformdaten entfernt; Plugin-eigene Medien werden nur gelöscht, wenn sie nicht anderweitig in WordPress referenziert sind.
Fehlende Beiträge werden erst nach drei vollständigen und erfolgreichen Synchronisierungen sowie einer optionalen Karenzzeit von bis zu 48 Stunden aus dem öffentlichen Feed entfernt. Das Plugin synchronisiert ausschließlich Medien, die Meta als Eigentum des verbundenen Kontos zurückgibt. Native Reposts und Collab-Beiträge, deren Eigentümer ein anderes Konto ist, werden nicht zuverlässig zurückgegeben und deshalb weder unterstützt noch heuristisch klassifiziert.
Das Plugin erhebt keinen Anspruch darauf, dass eine bestimmte Nutzung rechtlich DSGVO-konform ist. Die Betreiber bleiben für die veröffentlichten Inhalte, Bildrechte, personenbezogenen Daten und ihre Datenschutzerklärung verantwortlich.
In der README.md findest du vollständige Anleitungen zu Einrichtung, Sicherheit, WP-CLI, Cron, Problembehandlung und Browser-Abnahme.
Externe Dienste
Vemoro-Verbindungsdienst
Der empfohlene „Vemoro Login“ nutzt den Verbindungsdienst unter https://connect.vemoro.de/, um Instagram OAuth abzuschließen, ohne ein Meta App Secret in WordPress zu speichern. Der Dienst wird von Vemoro bereitgestellt und nur benötigt, wenn ein Administrator den Vemoro Login auswählt und bewusst eine Verbindung startet oder abschließt.
Beim Start einer Verbindung übermittelt das Plugin die WordPress-Callback-URL, Website-URL, Plugin-Version und einen zufälligen Sicherheitswert an den Dienst. Beim Abschluss der Verbindung übermittelt es den einmaligen Grant-Code und die Callback-URL. Der Dienst verarbeitet den OAuth-Status und einen verschlüsselten Einmal-Grant vorübergehend wie oben beschrieben; das dauerhafte Instagram-Zugriffstoken wird an WordPress zurückgegeben und dort verschlüsselt gespeichert.
Datenschutzhinweise zum Vemoro-Dienst: https://vemoro.de/socialfeed/datenschutz/
Vemoro-Nutzungsbedingungen: https://vemoro.de/nutzungsbedingungen/
Anleitung zur Datenlöschung: https://vemoro.de/datenloeschung/
Instagram- und Meta-Dienste
Das Plugin nutzt den Autorisierungsdienst von Instagram, die Instagram-API und die Medienhosts von Instagram/Meta, um das ausgewählte professionelle Instagram-Konto zu verbinden und dessen kontoeigene Beiträge zu synchronisieren. Diese Dienste werden von Meta Platforms, Inc. bereitgestellt. Eine Verbindung wird erst hergestellt, nachdem ein Administrator OAuth bewusst gestartet hat. Weitere Server-zu-Server-Anfragen erfolgen bei manuellen oder geplanten Synchronisierungen und bei der Tokenpflege.
Abhängig von der gewählten Verbindungsmethode übermittelt OAuth die Meta App-ID, Callback-URL, angeforderte Berechtigung, einen zufälligen Sicherheitswert und den Autorisierungscode. Im Expertenmodus wird beim Token-Austausch zusätzlich das konfigurierte App Secret übermittelt. API- und Token-Anfragen enthalten das Instagram-Zugriffstoken und die angeforderten Profil- und Medienfelder; Anfragen zur Seitennummerierung enthalten außerdem den von Instagram gelieferten Cursor. Die Mediensynchronisierung lädt die von der API zurückgegebenen Bild- oder Video-URLs von erlaubten Instagram-/Meta-CDN-Hosts herunter. Wie bei jeder Serveranfrage erhält der empfangende Dienst auch die IP-Adresse des WordPress-Servers und übliche HTTP-Anfragemetadaten. Das Plugin sendet die URL der WordPress-Website nicht in den Anfrage-Headern der Instagram-API.
Bei gewöhnlichen Frontend-Aufrufen wird keine Verbindung zu Instagram oder Meta hergestellt. Sind externe Instagram-Links aktiviert, verbindet sich ein Besucher erst nach Bestätigung des lokalen Datenschutzhinweises und dem Anklicken eines Links mit Instagram.
Instagram-Dienst: https://www.instagram.com/
Instagram-Nutzungsbedingungen: https://help.instagram.com/581066165581870/
Instagram-Datenschutzrichtlinie: https://privacycenter.instagram.com/policy/
Meta-Plattformbedingungen: https://developers.facebook.com/terms/
Quellcode und Entwicklung
Der vollständige Quellcode wird öffentlich unter https://github.com/Vemoro/vemoro-socialfeed gepflegt.
Die JavaScript-Dateien in assets/js/ und die CSS-Dateien in assets/css/ sind die vollständigen, menschenlesbaren Quelldateien, die das Plugin ausführt. Sie werden direkt gepflegt und weder generiert noch gebündelt, minifiziert oder kompiliert. Ein npm-, webpack- oder sonstiger Asset-Build ist daher nicht erforderlich.
Entwicklungs- und Testanweisungen sind in der README.md des Repositorys dokumentiert. Eine veröffentlichungsfertige ZIP-Datei kann im Repository-Stamm mit ./tools/build-release.ps1 -OutputDirectory artifacts erstellt werden.
Freiwillige Unterstützung
Vemoro SocialFeed for WP bleibt kostenlos, werbefrei und ohne Tracking. Freiwillige Beiträge über Liberapay oder GitHub Sponsors helfen bei Wartung, Sicherheitsupdates, Hosting und Betrieb des Vemoro-Verbindungsdienstes.
Administratoren sehen den optionalen Unterstützungshinweis ausschließlich auf den Verwaltungsseiten von Vemoro SocialFeed. Er kann für 120 Tage zurückgestellt oder pro Benutzer dauerhaft ausgeblendet werden. Das Plugin lädt für diese Hinweise keine externen Ressourcen; eine Verbindung zu einem Unterstützungsdienst wird erst nach dem Anklicken des jeweiligen Links hergestellt. Die Unterstützung ist vollständig freiwillig und verändert den Funktionsumfang nicht.
Wende dich bei technischen Fragen und Problemen an support@vemoro.de. Die Adresse wird im Backend-Hinweis und in der Plugin-Verwaltung angezeigt.
Blöcke
Dieses Plugin bietet 1 Block.
- Vemoro SocialFeed Displays locally synchronized Instagram posts.
Installation
- Aktiviere das Plugin.
- Lass den empfohlenen Vemoro Login ausgewählt oder konfiguriere im Expertenmodus eine eigene Meta-App.
- Prüfe und akzeptiere die verlinkten Nutzungsbedingungen des Vemoro-Verbindungsdienstes und nimm den Datenschutzhinweis zur Kenntnis.
- Verbinde ein Business- oder Creator-Konto.
- Führe die erste Synchronisierung aus und füge den Block oder Shortcode hinzu.
Rezensionen
Zu diesem Plugin liegen noch keine Rezensionen vor.
Mitwirkende und Entwickler
„Vemoro SocialFeed“ ist Open-Source-Software. Folgende Menschen haben an diesem Plugin mitgewirkt:
Mitwirkende„Vemoro SocialFeed“ wurde in 1 Sprache übersetzt. Danke an die Übersetzer für ihre Mitwirkung.
Übersetze „Vemoro SocialFeed“ in deine Sprache.
Interessiert an der Entwicklung?
Durchstöbere den Code, sieh dir das SVN-Repository an oder abonniere das Entwicklungsprotokoll per RSS.
Änderungsprotokoll
2.2.2
- Banner und Plugin-Icon auf WordPress.org durch offizielle Vemoro-Markenassets ersetzt.
- GitHub-Finanzierungslinks für Liberapay und GitHub Sponsors eingerichtet.
- Ungenutzten Kompatibilitätscode und die zugehörige Dokumentation entfernt.
- Übersetzbare Metadaten auf die englische WordPress.org-Quellsprache vereinheitlicht.
2.2.1
- Vollständiges öffentliches Quell-Repository verlinkt und dokumentiert, dass die ausgelieferten JavaScript- und CSS-Dateien direkt gepflegte, menschenlesbare Quelldateien ohne erforderlichen Asset-Build sind.
- Verbliebene Browser-Bezeichner auf den eindeutigen Präfix
vemoroumgestellt.
2.2.0
- Sämtliche Deklarationen und gespeicherten Daten auf den eindeutigen Präfix
vemoroumgestellt. - Die externen Dienste von Vemoro und Instagram/Meta einschließlich Datenübertragung, Nutzungsbedingungen und Datenschutzrichtlinien dokumentiert.
- Optionalen Unterstützungshinweis auf Plugin-Verwaltungsseiten begrenzt und mitgelieferte Übersetzungsdateien aus der WordPress.org-Ausgabe entfernt.
2.1.6
- Veralteten manuellen Übersetzungsloader entfernt; Übersetzungen werden über WordPress.org-Sprachpakete geladen.
- Laufzeitkonstanten und Variablen der Deinstallationsroutine vollständig mit dem Plugin-Präfix versehen.
- Absichtliche, nicht zwischengespeicherte Zugriffe auf die Plugin-eigenen Medien- und Diagnosetabellen für Plugin Check dokumentiert.
2.1.5
- Sichere Diagnosedetails für fehlgeschlagene API-Vorgänge ergänzt, ohne Tokens oder Abfragezeichenfolgen zu protokollieren.
- Dauerhafte Verbindungswarnung erscheint erst, wenn derselbe Fehler zweimal nacheinander auftritt.
2.1.4
- Tokengebundene
/me-Endpunkte für Instagram-Profil- und Medienabfragen verwendet.
2.1.3
- Verbindungs-Buttons auf die normale WordPress-Buttonhöhe vereinheitlicht und sauber ausgerichtet.
2.1.2
- Versionierte Zustimmung zu Vemoro-Nutzungsbedingungen und Datenschutzhinweis dauerhaft in den WordPress-Einstellungen gespeichert.
- Zustimmung direkt bei der Auswahl „Vemoro Login“ platziert.
- Zugangsdaten der eigenen Meta-App werden erst nach Auswahl des Expertenmodus angezeigt.
- Einmalige OAuth-Grants als JSON übertragen; der Broker bleibt während des Übergangs mit formularbasierten Plugin-Versionen kompatibel.
2.1.1
- Fehlende Synchronisierungspläne nach der Initialisierung von WordPress beziehungsweise Action Scheduler automatisch repariert.
- Einen vorhandenen WP-Cron-Ersatztermin auch bei installiertem Action Scheduler korrekt erkannt und angezeigt.
- Ist Action Scheduler zwar geladen, aber noch nicht einsatzbereit oder kann keine Aktion erstellen, bleibt WP-Cron als sicherer Rückfall aktiv.
- OAuth-Rücksprünge des Vemoro-Verbindungsdienstes von früheren Titelformen der WordPress-Adminseiten unabhängig gemacht.
2.1.0
- WordPress.org-Titelform, Hauptdatei, Textdomain und Sprachdateien auf
vemoro-socialfeedmigriert. - Vorschlag für die WordPress-Datenschutzerklärung ergänzt und den externen OAuth-Dienst, die Datenübertragung, Datenschutzhinweise und Nutzungsbedingungen vollständig dokumentiert.
- Vor jedem Vemoro Login eine serverseitig geprüfte Zustimmung zu den verlinkten Nutzungsbedingungen ergänzt.
- WordPress.org-Metadaten für Mitwirkende, Spendenlink und Upgrade-Hinweis ergänzt.
2.0.3
- Kontaktmöglichkeit support@vemoro.de im Backend-Hinweis, in der Plugin-Verwaltung und in der Dokumentation ergänzt.
2.0.2
- Unterstützungshinweis ohne Wartefrist für alle angemeldeten Benutzer im WordPress-Backend freigeschaltet; Zurückstellen und dauerhaftes Ausblenden bleiben benutzerbezogen.
2.0.1
- Unzuverlässige Collab- und Repost-Filter entfernt und dokumentiert, dass nur die von Meta zurückgegebenen kontoeigenen Medien synchronisiert werden.
- Optionale Karenzzeit von bis zu 48 Stunden für fehlende Beiträge ergänzt; als entfernt bestätigte Beiträge bleiben nicht öffentlich sichtbar.
- Dauerhaftes Trennen löscht nach ausdrücklicher Bestätigung die aus der API stammenden Plattformdaten; bei vorübergehenden API- und Token-Fehlern bleiben die Daten für eine erneute Verbindung erhalten.
- Frontend-Datenschutz, serverseitige Meta-Kommunikation, Datenlöschung und Deinstallationsverhalten präzisiert.
- Datenschutzfreundliche Links für freiwillige Unterstützung über Liberapay und GitHub Sponsors sowie einen verzögerten, zurückstellbaren und dauerhaft ausblendbaren Administratorhinweis ergänzt.
2.0.0
- Produktname und Administrationsoberfläche auf „Vemoro SocialFeed for WP“ umgestellt.
- Vemoro Login als Standard ergänzt; eine eigene Meta-App bleibt als Expertenmodus verfügbar.
- Neuen Vemoro-Block, Shortcode, neue Theme-Funktion und WP-CLI-Aliasse ergänzt, ohne vorhandene Integrationen zu entfernen.
1.0.30
- Fügt eine bestätigungspflichtige Bereinigung für nicht mehr zugeordnete Plugin-eigene Medien hinzu.
- Schützt aktuell zugeordnete und anderweitig in WordPress verwendete Dateien und meldet den freigegebenen Speicherplatz.
1.0.29
- Übernimmt für den Feed-Block den responsiven vertikalen Sektionsabstand des Sunflower-Blocks „Aktuelles“.
1.0.28
- Erweitert die optionale Überschrift um Theme-Schriftarten und -größen, freie Schriftgröße, Farbe, Ausrichtung, Schriftschnitt, Schriftstil und Abstand.
1.0.27
- Ergänzt eine optionale Block-Überschrift mit wählbarer Ebene H2 bis H6 innerhalb des Feed-Hintergrunds.
1.0.26
- Fügt dem Gutenberg-Block eine eigene Hintergrundauswahl aus Theme-Farben und „Grüner Sand“ hinzu.
- Der Hintergrund kann wahlweise auf die Inhaltsbreite begrenzt oder über die gesamte Viewport-Breite ausgedehnt werden.
1.0.25
- Aktiviert native Gutenberg-Hintergrundfarben, Farbverläufe sowie Innen- und vertikale Außenabstände für den Feed-Block.
1.0.24
- Bindet die Gutenberg-Vorschau über useBlockProps korrekt als auswählbaren Block mit Werkzeugleiste und Einstellungsbereich ein.
- Zeigt Verlauf, „Mehr anzeigen“-Button und Play-Symbole im Editor als frontendnahe, nicht interaktive Vorschau.
1.0.23
- Pausiert alle Feed-Videos erst nach dem vollständigen Abschluss der Schließanimation; ein Sicherheits-Timer deckt fehlende transitionend-Ereignisse ab.
1.0.22
- Zeigt im geöffneten Feed einen oben gehaltenen Button „Feed schließen“ und legt ihn am Feed-Ende unter den Beiträgen ab.
- Pausiert beim Schließen sämtliche Videos des Feeds, auch bei nativer Wiedergabe.
1.0.21
- Verwendet die natürlichen lokalen Medienproportionen und gleicht eine Rasterzeile nur bei unterschiedlichen Medienhöhen an.
1.0.20
- Zeigt Beitragsdaten mit ausgeschriebenem lokalisiertem Monat im Format 17. Mai 2026 an.
1.0.19
- Klappt Beitragstexte anhand ihrer tatsächlichen Höhe nach vier Zeilen ein, unabhängig von der gespeicherten Textlänge.
- Begrenzt lange Beitragstexte auch in der Gutenberg-Vorschau auf vier Zeilen.
1.0.18
- Zeigt Beitragsdaten im deutschen Format TT.MM.JJJJ an.
- Lädt das Feed-Stylesheet auch für die dynamische Gutenberg-Vorschau.
1.0.17
- Der Gutenberg-Block übernimmt ohne eigene Overrides alle globalen Darstellungseinstellungen einschließlich der Beitragszahl.
- Setzt die Aufslide-Dauer bei beibehaltener Zwei-Frame-Animation auf zwei Sekunden.
1.0.16
- Setzt Ausgangs- und Zielhöhe des Feeds in getrennten Renderzyklen und verlängert die Aufslide-Animation auf 3,5 Sekunden.
1.0.15
- Entfernt content-visibility von den Feed-Beiträgen, damit Darstellung und Klickflächen nativer Videosteuerungen deckungsgleich bleiben.
1.0.14
- Initialisiert die nativen Videosteuerungen über preload=“metadata“; Videos im inaktiven Template bleiben bis zum Aufklappen ungeladen.
- Der sichtbare Verlauf blockiert die darunterliegenden Inhalte wieder bewusst.
1.0.13
- Verlängert die Aufslide-Animation auf zwei Sekunden.
- Der Feed-Verlauf blockiert keine Videosteuerung mehr; besuchte Instagram-Symbole behalten ihre Farbe.
1.0.12
- Blendet den Feed responsiv nach etwa 25 Prozent der zweiten Beitragszeile aus und öffnet ihn über „Mehr anzeigen“ mit einer ruhigen Aufslide-Animation.
- Reduziert initiale Browserarbeit durch Lazy-Loading, content-visibility und preload=“none“ für Videos.
1.0.10
- Konfigurierbare Aufbewahrungsfrist für lokale Beiträge ergänzt, die das Synchronisierungslimit überschreiten.
- Verlinkung der Medien entfernt; der Instagram-Beitragslink erscheint als rechtsbündiges Symbol unter dem Medium.
- Den nativen Video-Downloadeintrag und das Kontextmenü auf lokalen Videos unterdrückt.
1.0.9
- Benutzername und Beitragsmedium können auf Profil beziehungsweise Beitrag bei Instagram verlinken.
- Vor jeder externen Instagram-Navigation erscheint ein lokaler Bestätigungsdialog; die Einstellung für neue Tabs wird berücksichtigt.
1.0.8
- Theme-seitige Abstände für ul li innerhalb der Interaktionsanzeige zuverlässig auf null gesetzt.
1.0.7
- Herz- und Kommentar-Symbol verwenden gleich hohe SVG-Geometrien; auch die Zahlen werden im selben Grau dargestellt.
- Stummschaltung und Lautstärke werden zwischen allen Feed-Videos auf derselben Seite synchronisiert.
1.0.6
- Ein bei Mauszeigerkontakt gestartetes Video läuft weiter, bis ein anderes Video startet; die nativen Videosteuerungen sind wieder verfügbar.
- Like- und Kommentar-Icons einheitlich ausgerichtet und dezenter grau dargestellt.
1.0.5
- Lokale Videos starten bei Mauszeigerkontakt; gleichzeitig läuft höchstens ein Video.
- Einheitliche 9:16-Reel-Flächen zeigen Hoch- und Querformat ohne Zuschnitt.
- Likes und Kommentaranzahl synchronisiert und angezeigt, ohne Kommentare zu laden.
- Aufklappbare vollständige Beitragstexte ergänzt und erkannte Reposts ohne zusätzliche Berechtigungen unterdrückt.
1.0.4
- Darstellungsänderungen lösen beim nächsten Sync eine vollständige Aktualisierung der lokalen Beiträge aus; der Datenschutz-Tab kann alle synchronisierten Daten sicher löschen.
1.0.3
- Queryfreie OAuth-Callback-URI eingeführt, damit Autorisierungsanfrage und Token-Austausch dieselbe URI verwenden.
1.0.2
- Instagram-OAuth-Rücksprünge werden auch dann sicher verarbeitet, wenn Meta an wp-admin/admin.php nur code und state zurückgibt.
1.0.1
- Deutsche Übersetzungen für die sichtbare Feed-Ausgabe und die Gutenberg-Blockeinstellungen ergänzt.
1.0.0
- Erste produktionsfähige Version.
