
🔧 Jak skonfigurować automatyczne aktualizacje motywów ThemeForest przez wtyczkę Envato Market
Zakupili Państwo motyw premium na ThemeForest, uruchomili stronę, wszystko działa. Mija pół roku i w panelu administracyjnym pojawia się powiadomienie: motyw jest przestarzały, a wraz z nim kilka krytycznych luk bezpieczeństwa. Ręczna aktualizacja przez pobranie ZIP-a z ThemeForest, wgranie i podmianę plików to scenariusz, który naprawdę irytuje. Szczególnie gdy motywów jest więcej niż jeden.
Kiedyś istniał do tego Envato WordPress Toolkit, niewielka wtyczka, która pobierała Państwa zakupy z ThemeForest i aktualizowała motywy za pomocą kilku kliknięć. Jednak Envato oficjalnie zastąpiło go wtyczką Envato Market, nowocześniejszą, z uwierzytelnianiem przez token OAuth zamiast przestarzałych kluczy API. Stary Toolkit trafił do archiwum na GitHubie i nie jest już wspierany.
W tym poradniku znajdą Państwo konfigurację Envato Market krok po kroku od zera: od uzyskania osobistego tokena po automatyczne aktualizacje motywów, wraz z niuansami dla osób przechodzących ze starego Toolkita.
💡 Szybki przegląd:
- Generują Państwo osobisty token Envato w ustawieniach konta ThemeForest
- Pobierają i instalują Państwo wtyczkę Envato Market z oficjalnego repozytorium GitHub
- Wprowadzają Państwo token i nazwę użytkownika, wtyczka sama pobiera wszystkie zakupione motywy
- Aktualizują Państwo motywy jednym kliknięciem prosto z panelu administracyjnego WordPress
Co się stało ze starym Envato Toolkit
Jeśli wciąż korzystają Państwo z Envato WordPress Toolkit, czas na zmianę. Wtyczka została wyłączona z oficjalnego wsparcia: jej repozytorium na GitHubie przeniesiono do envato-archive, a mechanizm kluczy API, na którym działała, uznano za niebezpieczny. Envato całkowicie przeszło na osobiste tokeny przez OAuth, są one powiązane z konkretnym zestawem uprawnień, można je w każdej chwili odwołać i nie „wyciekają" przez logi serwera tak, jak stare klucze.
Nowa wtyczka, Envato Market, znajduje się w aktywnym repozytorium i okresowo otrzymuje aktualizacje. Z wyglądu jest podobna: ta sama integracja z panelem administracyjnym, ta sama lista zakupów. Jednak pod maską kryje się nowoczesne uwierzytelnianie i bardziej niezawodny mechanizm sprawdzania aktualizacji.
Generujemy osobisty token Envato
Osobisty token to nowy standard uwierzytelniania Envato API, który zastąpił stare 32-znakowe klucze. Należy go utworzyć przed instalacją wtyczki: system Envato nie przetwarza nowego tokena natychmiast i wtyczka może go nie rozpoznać w pierwszych minutach.
Proszę wejść na build.envato.com, zalogować się na swoje konto ThemeForest i kliknąć Create a token. Proszę nadać tokenowi sensowną nazwę, na przykład „Autoaktualizacje motywów na stronie klienta", i ustawić uprawnienia:
- View and search Envato sites, obowiązkowo
- View your Envato account username, obowiązkowo
- View your purchases, obowiązkowo
- Verify purchases, opcjonalnie, ale przydatne dla motywów z systemem licencjonowania
- Pozostałe uprawnienia proszę pozostawić wyłączone
Po utworzeniu proszę skopiować token. W przeciwieństwie do starego klucza API, token jest wyświetlany tylko raz, po zamknięciu karty dostęp do niego jest tracony. Proszę zapisać go w menedżerze haseł.
Pobieramy i instalujemy wtyczkę Envato Market
W przeciwieństwie do zwykłych wtyczek, Envato Market nie jest umieszczona w katalogu wordpress.org, jest dystrybuowana wyłącznie przez GitHub. Proszę przejść na stronę envato.github.io/wp-envato-market i pobrać ZIP z folderu docs/.
Ważne: proszę nie klikać „Download ZIP" na głównej stronie repozytorium GitHub, archiwum będzie nazywać się wp-envato-market-master i WordPress nie rozpozna go jako wtyczki. ZIP należy pobrać właśnie z folderu docs/, jest on poprawnie spakowany.
Następnie standardowa instalacja:
- W panelu administracyjnym WordPress proszę przejść do Wtyczki → Dodaj.
- Kliknąć Wyślij wtyczkę, wybrać pobrany ZIP.
- Kliknąć Zainstaluj, a następnie Aktywuj.
Po aktywacji w bocznym menu panelu administracyjnego pojawi się pozycja Envato Market.
Konfiguracja: przypisujemy token do zakupów
Proszę otworzyć Envato Market w panelu administracyjnym. Zobaczą Państwo dwa pola: nazwę użytkownika Envato i osobisty token. Proszę wkleić token skopiowany w poprzednim kroku, podać login do ThemeForest i kliknąć Save Changes.

Wtyczka odpytuje Envato API i wyświetla listę wszystkich motywów i wtyczek zakupionych z tego konta. Jeśli lista jest pusta, proszę odczekać 10-15 minut i odświeżyć stronę. Envato potrzebuje czasu, aby „przepalić" świeży token przez swoją infrastrukturę. Jeśli to nie pomaga, proszę sprawdzić, czy token ma włączone uprawnienie „View your purchases" i czy są Państwo zalogowani dokładnie na to konto, z którego kupowali motywy.
Niuans dla właścicieli wielu stron: można utworzyć osobny token dla każdej domeny lub jeden globalny. Globalny jest wygodniejszy: wkleja się go na wszystkich stronach i każdy motyw widzi swoją licencję. Jeśli jednak przekazują Państwo stronę klientowi, lepiej odwołać globalny token i wydać wąski, pod konkretną domenę.
Automatyczna aktualizacja motywów
Po przypisaniu tokena na karcie Themes pojawi się lista zakupionych motywów z ich bieżącymi wersjami. Jeśli dla motywu dostępna jest aktualizacja, obok niego pojawi się przycisk Update Available.
Proszę go kliknąć, WordPress uruchomi standardowy mechanizm aktualizacji: pobierze świeży ZIP z serwerów Envato, rozpakuje i zastąpi pliki motywu.
Przed aktualizacją ważna kwestia dotycząca dostosowań. Jeśli edytowali Państwo pliki motywu bezpośrednio (style, szablony, functions.php), aktualizacja nadpisze je, a wszystkie zmiany znikną. Nie dotyczy to ustawień dokonanych przez kastomizer WordPress lub panel opcji motywu: są one przechowywane w bazie danych i pozostaną.
Prawidłowe podejście to motyw potomny. Wszystkie modyfikacje kodu należy wynosić do niego, a motywu nadrzędnego nigdy nie ruszać. Wtedy przycisk „Update Available" staje się bezpieczny: klikają go Państwo bez obawy o utratę dostosowań.
Wtyczka dodaje również automatyczne sprawdzanie aktualizacji: WordPress będzie okresowo odpytywał Envato API i wyświetlał powiadomienia o nowych wersjach bezpośrednio w standardowej sekcji aktualizacji.
⁉️🤔 Często zadawane pytania
Czym osobisty token różni się od starego klucza API?
Osobisty token działa przez OAuth, określają Państwo konkretne uprawnienia, mogą odwołać token w każdej chwili i nie jest on widoczny w żądaniach URL. Stary klucz API był jednym bezterminowym ciągiem znaków bez szczegółowych uprawnień. Envato wyłączyło generowanie nowych kluczy, wszystkie nowe integracje odbywają się wyłącznie przez tokeny.
Czy można nadal korzystać ze starego Envato Toolkit?
Formalnie tak, jeśli jest już zainstalowany i działa. Jednak wtyczka nie jest aktualizowana od 2021 roku, jej repozytorium znajduje się w archiwum, a infrastruktura Envato stopniowo wyłącza wsparcie dla starych kluczy API. Prędzej czy później Toolkit przestanie pobierać zakupy. Lepiej przejść teraz, póki jeszcze działa, niż awaryjnie rozwiązywać problem, gdy motyw przestanie się aktualizować.
Wtyczka Envato Market nie widzi moich zakupów, co robić?
Najczęstsza przyczyna to token utworzony na innym koncie Envato (wiele osób ma kilka kont dla różnych marketplace’ów). Proszę sprawdzić, czy są Państwo zalogowani dokładnie na to konto, z którego kupowali motywy. Druga przyczyna to świeży token, który nie został jeszcze przetworzony: proszę odczekać 15-30 minut. Trzecia to brak włączonego uprawnienia „View your purchases" w tokenie.
Czy trzeba instalować Envato Market na każdej stronie osobno?
Tak, wtyczka działa na zasadzie pojedynczej instalacji, na każdej stronie wymagana jest osobna aktywacja. Można używać tego samego tokena na wszystkich stronach (jest on powiązany z kontem, a nie z domeną), ale wtyczkę instaluje się i konfiguruje na każdej stronie niezależnie.
Co stanie się z dostosowaniami motywu po autoaktualizacji?
Pliki motywu nadrzędnego są całkowicie nadpisywane. Ustawienia z kastomizera i panelu opcji motywu zostają zachowane, znajdują się w bazie danych. Modyfikacje w kodzie dokonane bezpośrednio w plikach motywu znikają. Proszę używać motywu potomnego do wszelkich modyfikacji kodu, to najlepsza praktyka, a nie tylko zalecenie.
Czy warto przejść z Envato Toolkit już teraz
Jeśli wciąż korzystają Państwo ze starego Toolkita, proszę przejść dzisiaj. Proces zajmuje 10 minut: dezaktywują Państwo Toolkit, instalują Envato Market, wklejają token. Token tworzy się w minutę, instalacja wtyczki to kolejne kilka minut i wszystko działa.
Główna korzyść nie polega na tym, że „stary jeszcze daje radę". Korzyść polega na tym, że nowa wtyczka korzysta z infrastruktury, którą Envato rozwija i wspiera. Stary Toolkit to ślepa gałąź i pytanie nie brzmi „czy się zepsuje", ale „kiedy". Zazwyczaj dzieje się to w najmniej odpowiednim momencie, gdy wychodzi aktualizacja motywu zamykająca lukę bezpieczeństwa, a Państwo nie mogą jej przeprowadzić.
Proszę oderwać się na 10 minut, zainstalować Envato Market i zapomnieć o ręcznych aktualizacjach motywów na zawsze.



