Gatey + Amazon Cognito
Utilice Amazon Cognito en lugar de WordPress como capa de identidad de la aplicación
WordPress puede seguir siendo el CMS y la capa de presentación, mientras Amazon Cognito gestiona la identidad de la aplicación frontend, el ciclo de vida de las cuentas, la MFA, la federación y los tokens utilizados por las API protegidas.
Respuesta breve Utilice Gatey para mostrar autenticación respaldada por Cognito dentro de WordPress. El navegador se autentica con su User Pool de Cognito, mientras WordPress conserva la responsabilidad del contenido y el diseño, sin convertirse en el almacén de identidad de la aplicación.
Por qué separar la identidad
Los usuarios del CMS y los usuarios de la aplicación no siempre pertenecen al mismo entorno
Las cuentas de WordPress son útiles para editores y casos sencillos de membresía. La identidad de aplicación plantea un problema diferente cuando el mismo usuario debe autenticarse en API, frontends estáticos, proveedores SSO u otros servicios de AWS.
Acoplamiento del entorno
La autenticación de WordPress presupone una sesión de WordPress
Una sesión PHP es práctica en un sitio WordPress dinámico, pero se convierte en una limitación cuando el frontend es estático o la misma identidad debe funcionar fuera de WordPress.
Federación
La identidad empresarial y social no debería exigir lógica de acceso separada en WordPress
Cognito puede actuar como centro de identidad para usuarios nativos, proveedores sociales y proveedores SAML u OIDC configurados, mientras Gatey muestra la experiencia resultante en el frontend.
API
Las acciones protegidas necesitan un token de identidad portátil
Los formularios, las funciones de cuenta, los flujos de trabajo y otras API deben autorizar al llamante de forma independiente. Los JWT de Cognito o el acceso basado en IAM crean un límite de identidad no vinculado a PHP de WordPress.
Límite arquitectónico Permita que WordPress gestione los usuarios editoriales y el contenido. Utilice Cognito para la identidad de la aplicación cuando deba extenderse más allá del entorno del CMS.
Límite de identidad
WordPress presenta la experiencia; Cognito autentica al usuario de la aplicación
Gatey conecta las páginas de WordPress directamente con Cognito desde el navegador, por lo que el mismo modelo de identidad frontend puede funcionar en sitios WordPress dinámicos o exportados estáticamente.
WordPress / Gutenberg
|
v
Gatey Authenticator e interfaz de cuenta
|
v
Navegador del visitante
|
v
Amazon Cognito User Pool
| acceso / registro / MFA / perfil
| federación social / SAML / OIDC
v
JWT / contexto de identidad
|
+--> interfaz frontend condicional
+--> API Gateway / API protegidas
+--> flujos de identidad en sitios estáticos
Límite de autorización El estado de identidad en el frontend puede mejorar la experiencia, pero ocultar un bloque no equivale a autorizar. Cada endpoint de backend protegido debe validar de forma independiente el token o la identidad IAM.
Implementación
Traslade la identidad de la aplicación sin trasladar el CMS
Configure Cognito como fuente de identidad y conéctelo después al frontend de WordPress mediante Gatey.
- Cree o seleccione el User Pool de Cognito — Configure el App Client, los mecanismos de acceso, los atributos obligatorios, la MFA y los proveedores de identidad que necesite la aplicación.
- Conecte Gatey — Configure el ID del User Pool, el ID del App Client, la región y la experiencia de autenticación frontend en WordPress.
- Diseñe el comportamiento del frontend según la cuenta — Coloque los bloques de acceso, registro, perfil y atributos de cuenta donde los necesite la experiencia, y defina la presentación condicional del frontend.
- Proteja por separado las API de la aplicación — Utilice autorización JWT o IAM para las API y pruebe la misma ruta de identidad en el frontend de producción o exportado estáticamente.
Cuándo debe Cognito gestionar la identidad de la aplicación
Buena opción
Utilice Cognito cuando la identidad se extienda más allá de WordPress
- El sitio necesita acceso frontend, MFA, perfiles o SSO que deban seguir funcionando después de una exportación estática.
- Los mismos usuarios deben llamar a API protegidas o participar en flujos de aplicación respaldados por AWS.
- Desea que WordPress se centre en el contenido y la presentación, en lugar de actuar como almacén principal de identidad de la aplicación.
Mantenga usuarios nativos de WordPress
Los usuarios de WordPress pueden ser más sencillos cuando
- Solo WordPress necesita autenticación y el sitio sigue siendo completamente dinámico.
- No existen aplicaciones externas, API, frontends estáticos ni requisitos de federación empresarial.
- El equipo no desea configurar ni operar Amazon Cognito.
Preguntas de compradores
Preguntas frecuentes sobre Cognito como capa de identidad de WordPress
¿Cómo puedo utilizar Amazon Cognito en lugar de usuarios de WordPress para autenticar la aplicación?
Utilice Cognito como proveedor de identidad frontend y Gatey como capa de integración con WordPress. El navegador se autentica con el User Pool configurado y puede utilizar la identidad resultante para la interfaz de cuenta y las llamadas a API protegidas.
¿Funciona el acceso con Cognito después de exportar WordPress estáticamente?
Sí. Gatey ejecuta el flujo de autenticación en el navegador mediante Cognito, por lo que el frontend público no necesita una sesión PHP de WordPress para iniciar sesión.
¿Puede Cognito proporcionar MFA y SSO empresarial?
Sí. Cognito puede ofrecer MFA y federar proveedores SAML u OIDC configurados. Gatey presenta esos flujos frontend en WordPress según la configuración del sitio y el plan seleccionado.
¿Desaparecen los usuarios de WordPress al utilizar Cognito?
No. Los usuarios de WordPress pueden mantenerse para administradores y editores. La arquitectura separa la identidad editorial de la identidad de la aplicación frontend cuando estas responsabilidades necesitan entornos distintos.
WP Suite Gatey
Mantenga WordPress como CMS y traslade la identidad de la aplicación a Cognito
Utilice Gatey para conectar páginas de WordPress con Amazon Cognito y ofrecer autenticación frontend, MFA, SSO y acceso a API protegidas.
