Gatey + statisches WordPress

Anmeldung zu statischem WordPress hinzufügen, ohne PHP-Sitzungen zurückzubringen

Statische Veröffentlichung entfernt WordPress-PHP aus der öffentlichen Seitenauslieferung, doch viele Websites benötigen weiterhin Anmeldung, Registrierung, MFA, Profile, SSO oder geschützte Kundenbereiche. Dafür muss die Authentifizierung nicht zurück in WordPress verlagert werden.

Kurz gesagt Nutzen Sie Gatey im Browser mit Ihrem Amazon Cognito User Pool. Anmeldung, Registrierung, MFA, Passwortzurücksetzung, Profilabläufe und unterstütztes SSO erfolgen direkt zwischen Frontend und Cognito. So funktionieren sie auch nach einem statischen Export ohne WordPress-PHP-Sitzung.

Warum Anmeldung bei statischen Websites anders funktioniert

Traditionelle WordPress-Authentifizierung setzt voraus, dass WordPress die Anfrage ausliefert

Ein statisches Frontend verändert diese Voraussetzung. Der Browser erhält Dateien aus S3 oder einem CDN, daher benötigen Identität und Autorisierung einen eigenen Laufzeitpfad.

Sitzung

PHP-Sitzungen entfallen mit der öffentlichen WordPress-Laufzeit

Mitgliedschafts- und Anmeldeabläufe, die auf WordPress-Cookies und PHP zur Anfragezeit beruhen, funktionieren nicht automatisch weiter, wenn die öffentliche Website als statische Dateien exportiert wird.

Identität

Das Ausblenden der Benutzeroberfläche ist keine Authentifizierung

Eine statische Seite kann Oberflächenelemente im Browser bedingt anzeigen. Eine verlässliche Identität erfordert jedoch weiterhin einen vertrauenswürdigen Authentifizierungsdienst, und geschützte Ressourcen benötigen eigene Autorisierungsprüfungen.

Integration

Die Anmeldung ist nur der erste Schritt

Statische Anwendungen können außerdem MFA, Unternehmens-SSO, Profiländerungen, geschützte API-Aufrufe oder Zugriff auf private statische Pfade benötigen. Diese Aufgaben sollten ausdrücklich definiert und nicht in einer WordPress-Sitzung verborgen sein.

Architekturentscheidung Behandeln Sie Identität als separaten Dienst. WordPress bleibt das CMS, das statische Frontend die Auslieferungsschicht und Cognito die Authentifizierungsgrenze.

Identitätspfad

Browserseitige Authentifizierung mit Ihrem Cognito User Pool

Gatey stellt die Authentifizierungsoberfläche in WordPress bereit und erhält sie nach dem Export funktionsfähig, weil das Frontend direkt mit Cognito kommuniziert. WordPress leitet die Authentifizierungsanfrage nicht weiter.

WordPress-Editor
      |
      v
Gatey-Block / Widget / Shortcode
      |
      v
Statischer Export --> S3 / CloudFront
      |
      v
Browser des Besuchers
      |
      +--> Amazon Cognito User Pool
      |      Anmeldung / Registrierung / MFA / Profil / SSO
      |
      +--> geschützte APIs mit JWT oder IAM
      |
      +--> optionale geschützte statische Pfade über signierten Zugriff

Sicherheitsgrenze Die Authentifizierung weist nach, wer der Besucher ist. API-Autorisierung und geschützte statische Inhalte bleiben separate Kontrollmechanismen und müssen den Zugriff unabhängig prüfen oder durchsetzen.

Implementierung

Ergänzen Sie Identität, ohne die WordPress-Laufzeit wieder einzuführen

Konfigurieren Sie zunächst Cognito und lassen Sie Gatey anschließend die Frontend-Oberfläche bereitstellen, die auch nach statischer Veröffentlichung funktioniert.

  1. Erstellen oder wählen Sie den Cognito User Pool — Konfigurieren Sie User Pool und App Client für die Anmeldeverfahren und Identitätsanbieter, die das Projekt benötigt.
  2. Konfigurieren Sie Gatey in WordPress — Fügen Sie den Authenticator-Block, das Widget oder den Shortcode hinzu und richten Sie Anmeldung, Registrierung, MFA, Profil, Sprache und Anbieteroptionen wie benötigt ein.
  3. Exportieren und testen Sie das statische Frontend — Veröffentlichen Sie die Seite statisch und prüfen Sie, ob der Browser Cognito weiterhin erreichen und die Authentifizierungsabläufe abschließen kann, ohne dass WordPress-PHP die Anfrage verarbeitet.
  4. Schützen Sie die relevanten Ressourcen — Verwenden Sie JWT- oder IAM-Autorisierung für APIs und einen separaten Mechanismus für geschützte Pfade, beispielsweise das Static-Site-Guardian-Muster, für statische Dateien oder Portalbereiche, die nicht öffentlich sein dürfen.

Wann Cognito-gestützte Anmeldung für statische Websites passt

Gut geeignet

Nutzen Sie dieses Modell, wenn Identität bei statischer Auslieferung erhalten bleiben muss

  • Das öffentliche WordPress-Frontend ist statisch, Benutzer benötigen jedoch weiterhin Anmeldung, Registrierung, MFA oder Profile.
  • Dieselbe Identität soll APIs autorisieren oder mit SAML-/OIDC-Anbietern verbunden werden.
  • Cognito soll die Anwendungsidentität verwalten, während WordPress auf Inhalte und Darstellung konzentriert bleibt.

WordPress-eigene Authentifizierung beibehalten

Eine normale WordPress-Anmeldung kann einfacher sein, wenn

  • Die Website vollständig dynamisch bleibt und nur WordPress selbst authentifizierte Sitzungen benötigt.
  • Keine geschützten APIs, externen Anwendungen oder Anforderungen an statische Auslieferung bestehen.
  • Das Team keine AWS-Cognito-Identitätsschicht betreiben möchte.

Fragen von Käufern

FAQ zur Anmeldung bei statischem WordPress

Wie melden sich Benutzer bei einer statischen WordPress-Website an?

Der Browser kann sich direkt bei einem externen Identitätsdienst authentifizieren. Gatey verwendet Amazon Cognito für Anmeldung, Registrierung, MFA, Passwortzurücksetzung und Profilabläufe; die öffentliche Seite benötigt daher kein WordPress-PHP zum Erstellen einer Sitzung.

Kann Amazon Cognito Benutzer bei statischem WordPress authentifizieren?

Ja. Gatey ist für dynamische und statisch exportierte WordPress-Frontends ausgelegt, weil die Authentifizierung im Browser mit dem konfigurierten Cognito User Pool erfolgt.

Kann ich SAML- oder OIDC-SSO hinzufügen?

Ja. Gatey kann soziale Anbieter sowie benutzerdefinierte SAML- oder OIDC-Identitätsanbieter bereitstellen, die über Cognito konfiguriert sind. Die verfügbaren Optionen hängen vom gewählten Tarif und der Einrichtung ab.

Können authentifizierte Benutzer geschützte APIs aufrufen?

Ja. Gatey unterstützt API-Zugriffe mit JWT- oder AWS-IAM-Autorisierung. Das Backend muss den Aufrufer weiterhin prüfen und die jeweiligen Autorisierungsregeln durchsetzen.

WP Suite Gatey

Halten Sie die Authentifizierung außerhalb der WordPress-Sitzungsschicht

Nutzen Sie Gatey für Cognito-gestützte Frontend-Identität und ergänzen Sie geschützte API- oder statische Pfadkontrollen nur dort, wo die Anwendung sie benötigt.