Gatey für WordPress
Amazon-Cognito-Authentifizierung, ohne WordPress zum Identity Server zu machen
Fügen Sie Anmeldung, Registrierung, Passwortwiederherstellung, MFA, Profilbearbeitung und SSO über native WordPress-Blocks hinzu. Die Authentifizierung läuft im Browser gegen Ihren eigenen Amazon Cognito User Pool, sodass dieselbe Experience auch nach einem statischen Export weiter funktionieren kann.
Ideal für
Cognito-first WordPress Identity
Nutzen Sie Gatey, wenn Amazon Cognito der primäre Identity Store sein soll, die Login-Experience einen statischen Export überstehen muss, WordPress kein Cognito Client Secret speichern soll oder das Frontend Cognito JWT oder AWS IAM für geschützte APIs benötigt.
Nicht ausgelegt für
Gatey ist nicht die erste Wahl, wenn ein Projekt ausdrücklich WordPress-native Benutzer und WordPress-Authentifizierung als primäres Identity-System beibehalten möchte.
Warum Gatey
WordPress-Erlebnis beibehalten, Identity zu Cognito verschieben
Gatey trennt die Login-Oberfläche von der Identity-Runtime. Redakteure steuern, wo Authentifizierung erscheint; die Cognito-Konfiguration des Kunden steuert Benutzer, Tokens, MFA und Identity Provider.
01
Visuelle Authentifizierungsabläufe
Platzieren Sie Sign-in, Sign-up, Passwort-Reset, MFA, Profil- und Account-Erlebnisse mit Gutenberg-Blocks, Elementor-Widgets oder Shortcodes.
02
Social und Enterprise SSO
Nutzen Sie von Cognito unterstützte Facebook-, Google-, Amazon- und Apple-Provider oder verbinden Sie benutzerdefinierte SAML- und OIDC-Identity-Provider, sofern Plan und Cognito-Setup dies unterstützen.
03
Mit statischen Websites kompatibel
Da die Runtime browserbasiert ist, kann Gatey Besucher weiter authentifizieren, wenn WordPress als statische Dateien auf S3, CloudFront oder einen anderen statischen Host veröffentlicht wird.
04
Identity-aware Interfaces
Zeigen Sie Cognito-Attribute an und nutzen Sie Account-Gruppen oder Attribute in Frontend-Logik, während geschützte APIs mit Cognito JWTs oder AWS IAM Signatures aufgerufen werden können.
Funktionen
Die Frontend-Schicht für eine vollständige Cognito User Journey
Registrierung und Account-Wiederherstellung
Führen Sie Benutzer durch Sign-up, Bestätigung, Sign-in, Passwort-Reset und Recovery-Zustände, ohne für jeden Cognito-Schritt eigene PHP-Handler zu bauen.
MFA und Profilverwaltung
Unterstützen Sie Multi-Faktor-Authentifizierung, TOTP-Einrichtung, Attributanzeige und Profilbearbeitung über konfigurierbare Account-Erlebnisse, die in die Website eingebettet sind.
Lokalisierte Authentifizierungsoberfläche
Wählen Sie aus 22 integrierten Sprachen, nutzen Sie automatische LTR- oder RTL-Richtung, überschreiben Sie einzelne Strings per Custom JSON oder ergänzen Sie eine weitere Sprache ohne Plugin-Neubau.
Integration geschützter APIs
Nutzen Sie Access- oder ID-Tokens für JWT-autorisierte APIs oder beziehen Sie AWS-Credentials über einen Identity Pool für IAM-signierte Anfragen aus dem Frontend.
Architektur
WordPress steuert die Darstellung; Cognito steuert Identity
Gatey proxyt Credentials nicht durch WordPress. Das Plugin lädt die konfigurierte Authentifizierungsoberfläche, Cognito gibt Tokens an den Browser zurück und optionale APIs validieren diese Tokens oder IAM Signatures unabhängig.
BESUCHER
│
▼
WORDPRESS / STATIC FRONTEND
│
└── Gatey-Blocks und Account-UI
│
▼
AMAZON COGNITO USER POOL
├── Benutzer und Attribute
├── MFA- und Passwortabläufe
├── Social / SAML / OIDC Provider
└── JWT Tokens
│
├── Browser-Session und UI-State
└── geschützte API-Aufrufe
├── JWT Authorization
└── IAM Signature via Identity Pool
Cognito User Pool, Identity Provider, Benutzer und der optionale Identity Pool liegen im AWS-Konto, das für das Projekt gewählt wurde. WordPress behält nur die nicht geheimen Konfigurationswerte, die das Frontend zum Verbinden benötigt.
Fragen zur Bewertung
Was Teams üblicherweise wissen müssen
Speichert Gatey Passwörter oder Cognito Client Secrets in WordPress?
Nein. Benutzer-Credentials werden vom Browser an Cognito gesendet, und Gatey ist für App Clients ohne Client Secret ausgelegt. WordPress speichert nicht sensible Verbindungseinstellungen, keine Benutzerpasswörter oder Session Tokens.
Funktioniert die Authentifizierung nach einem statischen Export weiter?
Ja. Gateys Authentifizierungslogik läuft im Browser und kommuniziert direkt mit Cognito. Die statische Auslieferung muss die erforderlichen Plugin-Assets und gegebenenfalls regelmäßig aktualisierte Pro-Konfigurationsdateien enthalten.
Kann Gatey einen bestehenden Cognito User Pool verwenden?
Ja. Konfigurieren Sie Gatey mit User Pool ID, App Client ID, Region und den zugehörigen Einstellungen des Pools, den die Website verwenden soll. Deployment-Tools sind optional.
Kann Gatey eine gesamte statische Route schützen?
Gatey stellt Identity im Frontend bereit. Wenn unauthentifizierte Auslieferung bereits vor dem Browser blockiert werden soll, kombinieren Sie Cognito Login mit CloudFront Signed-Cookie Enforcement, zum Beispiel Static Site Guardian.
Cognito nutzen, ohne das Frontend neu zu bauen
Eine vollständige Authentication Journey zu WordPress hinzufügen
Installieren Sie Gatey, verbinden Sie die Website mit Ihrem Cognito User Pool und platzieren Sie die benötigten Account-Blocks. Enterprise Identity Provider, geschützte APIs oder Edge-geschützte statische Routen fügen Sie nur hinzu, wenn das Projekt sie benötigt.
