Gatey para WordPress

Autenticación con Amazon Cognito sin convertir WordPress en el servidor de identidad

Añade inicio de sesión, registro, recuperación de contraseña, MFA, edición de perfil y SSO mediante blocks nativos de WordPress. La autenticación se ejecuta en el navegador contra tu propio Amazon Cognito User Pool, por lo que la misma experiencia puede seguir funcionando después de una exportación estática.

Ideal para

Identidad WordPress centrada en Cognito

Usa Gatey cuando Amazon Cognito deba ser el identity store principal, el login tenga que sobrevivir a una exportación estática, WordPress no deba almacenar un Cognito client secret o el frontend necesite Cognito JWT o AWS IAM para acceder a APIs protegidas.

No está pensado para

Gatey no es la opción principal cuando el proyecto quiere explícitamente mantener usuarios nativos de WordPress y la autenticación de WordPress como sistema de identidad principal.

Por qué Gatey

Mantén la experiencia WordPress mientras trasladas la identidad a Cognito

Gatey separa la interfaz de login del runtime de identidad. Los editores controlan dónde aparece la autenticación; la configuración Cognito del cliente controla usuarios, tokens, MFA e identity providers.

01

Flujos visuales de autenticación

Coloca experiencias de sign-in, sign-up, reset de contraseña, MFA, perfil y account con blocks Gutenberg, widgets de Elementor o shortcodes.

02

SSO social y empresarial

Usa providers de Facebook, Google, Amazon y Apple compatibles con Cognito, o conecta identity providers SAML y OIDC personalizados cuando el plan y la configuración Cognito lo permitan.

03

Compatible con sitios estáticos

Como el runtime se ejecuta en el navegador, Gatey puede seguir autenticando visitantes cuando WordPress se publica como archivos estáticos en S3, CloudFront u otro host estático.

04

Interfaces conscientes de identidad

Muestra atributos Cognito y usa account groups o atributos en la lógica frontend, mientras las APIs protegidas pueden invocarse con Cognito JWTs o firmas AWS IAM.

Capacidades

La capa frontend para un recorrido completo del usuario Cognito

Registro y recuperación de cuenta

Guía a los usuarios por estados de sign-up, confirmación, sign-in, reset de contraseña y recuperación sin construir handlers PHP separados para cada paso de Cognito.

MFA y gestión de perfil

Admite autenticación multifactor, configuración TOTP, visualización de atributos y edición de perfil mediante experiencias de account configurables integradas en el sitio.

UI de autenticación localizada

Elige entre 22 idiomas incluidos, usa dirección LTR o RTL automática, sobrescribe strings individuales con JSON personalizado o añade otro idioma sin reconstruir el plugin.

Integración con APIs protegidas

Usa access o ID tokens para APIs autorizadas con JWT, u obtén credenciales AWS mediante un Identity Pool para peticiones firmadas con IAM desde el frontend.

Arquitectura

WordPress controla la presentación; Cognito controla la identidad

Gatey no hace proxy de credenciales a través de WordPress. El plugin carga la interfaz de autenticación configurada, Cognito devuelve tokens al navegador y las APIs opcionales validan esos tokens o firmas IAM de forma independiente.

VISITANTE
  │
  ▼
WORDPRESS / FRONTEND ESTÁTICO
  │
  └── blocks Gatey y UI de account
          │
          ▼
AMAZON COGNITO USER POOL
├── usuarios y atributos
├── flujos MFA y de contraseña
├── providers social / SAML / OIDC
└── tokens JWT
      │
      ├── sesión del navegador y estado de UI
      └── llamadas a APIs protegidas
          ├── autorización JWT
          └── firma IAM mediante Identity Pool

El Cognito User Pool, los identity providers, usuarios y el Identity Pool opcional viven en la cuenta AWS seleccionada para el proyecto. WordPress conserva únicamente la configuración no secreta necesaria para conectar el frontend.

Preguntas de evaluación

Lo que los equipos suelen necesitar saber

¿Gatey almacena contraseñas o Cognito client secrets en WordPress?

No. Las credenciales de usuario se envían desde el navegador a Cognito, y Gatey está diseñado para app clients sin client secret. WordPress almacena ajustes de conexión no sensibles, no contraseñas ni session tokens.

¿Seguirá funcionando la autenticación después de una exportación estática?

Sí. La lógica de autenticación de Gatey se ejecuta en el navegador y se comunica directamente con Cognito. La entrega estática debe incluir los assets requeridos del plugin y cualquier archivo de configuración Pro que se actualice periódicamente.

¿Puede Gatey usar un Cognito User Pool existente?

Sí. Configura Gatey con el User Pool ID, App Client ID, región y ajustes relacionados del pool que quieras utilizar. Las herramientas de deployment son opcionales.

¿Puede proteger una ruta estática completa?

Gatey proporciona identidad en el frontend. Si debes bloquear la entrega no autenticada antes de que el archivo llegue al navegador, combina Cognito login con enforcement de signed cookies de CloudFront, por ejemplo Static Site Guardian.

Usa Cognito sin reconstruir el frontend

Añade a WordPress un recorrido completo de autenticación

Instala Gatey, conecta el sitio a tu Cognito User Pool y coloca los blocks de account necesarios. Añade identity providers empresariales, APIs protegidas o rutas estáticas protegidas en el edge solo cuando el proyecto lo necesite.