Gatey + WordPress estático

Añada inicio de sesión a WordPress estático sin recuperar las sesiones PHP

La publicación estática elimina PHP de WordPress de la entrega pública de páginas, pero muchos sitios siguen necesitando inicio de sesión, registro, MFA, perfiles, SSO o experiencias protegidas para clientes. No es necesario devolver la autenticación a WordPress para ofrecerlas.

Respuesta breve Utilice Gatey en el navegador con su User Pool de Amazon Cognito. El inicio de sesión, el registro, la MFA, el restablecimiento de contraseña, los flujos de perfil y el SSO compatible se realizan directamente entre el frontend y Cognito, por lo que pueden continuar tras la exportación estática sin una sesión PHP de WordPress.

Por qué el acceso estático es diferente

La autenticación tradicional de WordPress presupone que WordPress atiende la solicitud

Un frontend estático cambia ese supuesto. El navegador recibe archivos desde S3 o una CDN, por lo que la identidad y la autorización necesitan su propia ruta de ejecución.

Sesión

Las sesiones PHP desaparecen junto con el entorno público de WordPress

Los flujos de membresía e inicio de sesión que dependen de cookies de WordPress y de PHP en el momento de la solicitud no pueden seguir funcionando automáticamente cuando el sitio público se exporta como archivos estáticos.

Identidad

Ocultar la interfaz no equivale a autenticar

Una página estática puede mostrar de forma condicional elementos de la interfaz en el navegador, pero la identidad real sigue necesitando un servicio de autenticación de confianza y los recursos protegidos requieren sus propias comprobaciones de autorización.

Integración

El inicio de sesión es solo el primer paso

Las aplicaciones estáticas también pueden necesitar MFA, SSO empresarial, cambios de perfil, llamadas a API protegidas o acceso a rutas estáticas privadas. Estas responsabilidades deben ser explícitas, no quedar ocultas dentro de una sesión de WordPress.

Decisión arquitectónica Trate la identidad como un servicio independiente. WordPress sigue siendo el CMS, el frontend estático continúa como capa de entrega y Cognito se convierte en el límite de autenticación.

Ruta de identidad

Autenticación en el navegador mediante su User Pool de Cognito

Gatey muestra la experiencia de autenticación en WordPress y la mantiene operativa después de la exportación porque el frontend se comunica directamente con Cognito. WordPress no actúa como proxy de la solicitud de autenticación.

Editor de WordPress
      |
      v
Bloque / widget / shortcode de Gatey
      |
      v
Exportación estática --> S3 / CloudFront
      |
      v
Navegador del visitante
      |
      +--> Amazon Cognito User Pool
      |      acceso / registro / MFA / perfil / SSO
      |
      +--> API protegidas con JWT o IAM
      |
      +--> rutas estáticas protegidas opcionales mediante acceso firmado

Límite de seguridad La autenticación demuestra quién es el visitante. La autorización de API y el contenido estático protegido siguen siendo controles independientes y deben validar o aplicar el acceso por separado.

Implementación

Añada identidad sin reintroducir el entorno de ejecución de WordPress

Configure primero Cognito y permita después que Gatey ofrezca la experiencia de frontend que permanece operativa tras la publicación estática.

  1. Cree o seleccione el User Pool de Cognito — Configure el User Pool y el App Client para los mecanismos de acceso y proveedores de identidad que necesite el proyecto.
  2. Configure Gatey en WordPress — Añada el bloque Authenticator, el widget o el shortcode, y configure las opciones de acceso, registro, MFA, perfil, idioma y proveedores según sea necesario.
  3. Exporte y pruebe el frontend estático — Publique la página de forma estática y compruebe que el navegador siga alcanzando Cognito y completando los flujos de autenticación sin que PHP de WordPress gestione la solicitud.
  4. Proteja los recursos importantes — Utilice autorización JWT o IAM para las API y un mecanismo independiente de rutas protegidas, como el patrón de Static Site Guardian, para archivos estáticos o secciones de portal que no deban ser públicas.

Cuándo encaja el acceso estático respaldado por Cognito

Buena opción

Utilícelo cuando la identidad deba sobrevivir a la entrega estática

  • El frontend público de WordPress es estático, pero los usuarios siguen necesitando acceso, registro, MFA o perfiles.
  • La misma identidad debe autorizar API o integrarse con proveedores SAML/OIDC.
  • Desea que Cognito gestione la identidad de la aplicación mientras WordPress se concentra en el contenido y la presentación.

Mantenga la autenticación nativa de WordPress

Un acceso normal de WordPress puede ser más sencillo cuando

  • El sitio sigue siendo completamente dinámico y solo WordPress necesita sesiones autenticadas.
  • No existen API protegidas, aplicaciones externas ni requisitos de entrega estática.
  • El equipo no desea operar una capa de identidad de AWS Cognito.

Preguntas de compradores

Preguntas frecuentes sobre el acceso a WordPress estático

¿Cómo inician sesión los usuarios en un sitio WordPress estático?

El navegador puede autenticarse directamente con un servicio de identidad externo. Gatey utiliza Amazon Cognito para el acceso, el registro, la MFA, el restablecimiento de contraseña y los flujos de perfil, por lo que la página pública no necesita PHP de WordPress para crear la sesión.

¿Puede Amazon Cognito autenticar usuarios en WordPress estático?

Sí. Gatey está diseñado para funcionar tanto en frontends dinámicos como en exportaciones estáticas de WordPress, ya que la autenticación se ejecuta en el navegador mediante el User Pool de Cognito configurado.

¿Puedo añadir SSO mediante SAML u OIDC?

Sí. Gatey puede ofrecer proveedores sociales y proveedores de identidad SAML u OIDC personalizados configurados mediante Cognito, según el plan y la configuración seleccionados.

¿Pueden los usuarios autenticados llamar a API protegidas?

Sí. Gatey admite acceso a API autorizado mediante JWT o AWS IAM. El backend debe seguir validando a quien realiza la llamada y aplicar las reglas de autorización correspondientes.

WP Suite Gatey

Mantenga la autenticación fuera de la capa de sesiones de WordPress

Utilice Gatey para la identidad del frontend respaldada por Cognito y añada controles de API protegidas o rutas estáticas solo donde la aplicación los necesite.