Gatey für WordPress

Amazon-Cognito-Authentifizierung, ohne WordPress zum Identity Server zu machen

Fügen Sie Anmeldung, Registrierung, Passwortwiederherstellung, MFA, Profilbearbeitung und SSO über native WordPress-Blocks hinzu. Die Authentifizierung läuft im Browser gegen Ihren eigenen Amazon Cognito User Pool, sodass dieselbe Experience auch nach einem statischen Export weiter funktionieren kann.

Ideal für

Cognito-first WordPress Identity

Nutzen Sie Gatey, wenn Amazon Cognito der primäre Identity Store sein soll, die Login-Experience einen statischen Export überstehen muss, WordPress kein Cognito Client Secret speichern soll oder das Frontend Cognito JWT oder AWS IAM für geschützte APIs benötigt.

Nicht ausgelegt für

Gatey ist nicht die erste Wahl, wenn ein Projekt ausdrücklich WordPress-native Benutzer und WordPress-Authentifizierung als primäres Identity-System beibehalten möchte.

Warum Gatey

WordPress-Erlebnis beibehalten, Identity zu Cognito verschieben

Gatey trennt die Login-Oberfläche von der Identity-Runtime. Redakteure steuern, wo Authentifizierung erscheint; die Cognito-Konfiguration des Kunden steuert Benutzer, Tokens, MFA und Identity Provider.

01

Visuelle Authentifizierungsabläufe

Platzieren Sie Sign-in, Sign-up, Passwort-Reset, MFA, Profil- und Account-Erlebnisse mit Gutenberg-Blocks, Elementor-Widgets oder Shortcodes.

02

Social und Enterprise SSO

Nutzen Sie von Cognito unterstützte Facebook-, Google-, Amazon- und Apple-Provider oder verbinden Sie benutzerdefinierte SAML- und OIDC-Identity-Provider, sofern Plan und Cognito-Setup dies unterstützen.

03

Mit statischen Websites kompatibel

Da die Runtime browserbasiert ist, kann Gatey Besucher weiter authentifizieren, wenn WordPress als statische Dateien auf S3, CloudFront oder einen anderen statischen Host veröffentlicht wird.

04

Identity-aware Interfaces

Zeigen Sie Cognito-Attribute an und nutzen Sie Account-Gruppen oder Attribute in Frontend-Logik, während geschützte APIs mit Cognito JWTs oder AWS IAM Signatures aufgerufen werden können.

Funktionen

Die Frontend-Schicht für eine vollständige Cognito User Journey

Registrierung und Account-Wiederherstellung

Führen Sie Benutzer durch Sign-up, Bestätigung, Sign-in, Passwort-Reset und Recovery-Zustände, ohne für jeden Cognito-Schritt eigene PHP-Handler zu bauen.

MFA und Profilverwaltung

Unterstützen Sie Multi-Faktor-Authentifizierung, TOTP-Einrichtung, Attributanzeige und Profilbearbeitung über konfigurierbare Account-Erlebnisse, die in die Website eingebettet sind.

Lokalisierte Authentifizierungsoberfläche

Wählen Sie aus 22 integrierten Sprachen, nutzen Sie automatische LTR- oder RTL-Richtung, überschreiben Sie einzelne Strings per Custom JSON oder ergänzen Sie eine weitere Sprache ohne Plugin-Neubau.

Integration geschützter APIs

Nutzen Sie Access- oder ID-Tokens für JWT-autorisierte APIs oder beziehen Sie AWS-Credentials über einen Identity Pool für IAM-signierte Anfragen aus dem Frontend.

Architektur

WordPress steuert die Darstellung; Cognito steuert Identity

Gatey proxyt Credentials nicht durch WordPress. Das Plugin lädt die konfigurierte Authentifizierungsoberfläche, Cognito gibt Tokens an den Browser zurück und optionale APIs validieren diese Tokens oder IAM Signatures unabhängig.

BESUCHER
  │
  ▼
WORDPRESS / STATIC FRONTEND
  │
  └── Gatey-Blocks und Account-UI
          │
          ▼
AMAZON COGNITO USER POOL
├── Benutzer und Attribute
├── MFA- und Passwortabläufe
├── Social / SAML / OIDC Provider
└── JWT Tokens
      │
      ├── Browser-Session und UI-State
      └── geschützte API-Aufrufe
          ├── JWT Authorization
          └── IAM Signature via Identity Pool

Cognito User Pool, Identity Provider, Benutzer und der optionale Identity Pool liegen im AWS-Konto, das für das Projekt gewählt wurde. WordPress behält nur die nicht geheimen Konfigurationswerte, die das Frontend zum Verbinden benötigt.

Fragen zur Bewertung

Was Teams üblicherweise wissen müssen

Speichert Gatey Passwörter oder Cognito Client Secrets in WordPress?

Nein. Benutzer-Credentials werden vom Browser an Cognito gesendet, und Gatey ist für App Clients ohne Client Secret ausgelegt. WordPress speichert nicht sensible Verbindungseinstellungen, keine Benutzerpasswörter oder Session Tokens.

Funktioniert die Authentifizierung nach einem statischen Export weiter?

Ja. Gateys Authentifizierungslogik läuft im Browser und kommuniziert direkt mit Cognito. Die statische Auslieferung muss die erforderlichen Plugin-Assets und gegebenenfalls regelmäßig aktualisierte Pro-Konfigurationsdateien enthalten.

Kann Gatey einen bestehenden Cognito User Pool verwenden?

Ja. Konfigurieren Sie Gatey mit User Pool ID, App Client ID, Region und den zugehörigen Einstellungen des Pools, den die Website verwenden soll. Deployment-Tools sind optional.

Kann Gatey eine gesamte statische Route schützen?

Gatey stellt Identity im Frontend bereit. Wenn unauthentifizierte Auslieferung bereits vor dem Browser blockiert werden soll, kombinieren Sie Cognito Login mit CloudFront Signed-Cookie Enforcement, zum Beispiel Static Site Guardian.

Cognito nutzen, ohne das Frontend neu zu bauen

Eine vollständige Authentication Journey zu WordPress hinzufügen

Installieren Sie Gatey, verbinden Sie die Website mit Ihrem Cognito User Pool und platzieren Sie die benötigten Account-Blocks. Enterprise Identity Provider, geschützte APIs oder Edge-geschützte statische Routen fügen Sie nur hinzu, wenn das Projekt sie benötigt.