Gatey + WordPress estático
Añada inicio de sesión a WordPress estático sin recuperar las sesiones PHP
La publicación estática elimina PHP de WordPress de la entrega pública de páginas, pero muchos sitios siguen necesitando inicio de sesión, registro, MFA, perfiles, SSO o experiencias protegidas para clientes. No es necesario devolver la autenticación a WordPress para ofrecerlas.
Respuesta breve Utilice Gatey en el navegador con su User Pool de Amazon Cognito. El inicio de sesión, el registro, la MFA, el restablecimiento de contraseña, los flujos de perfil y el SSO compatible se realizan directamente entre el frontend y Cognito, por lo que pueden continuar tras la exportación estática sin una sesión PHP de WordPress.
Por qué el acceso estático es diferente
La autenticación tradicional de WordPress presupone que WordPress atiende la solicitud
Un frontend estático cambia ese supuesto. El navegador recibe archivos desde S3 o una CDN, por lo que la identidad y la autorización necesitan su propia ruta de ejecución.
Sesión
Las sesiones PHP desaparecen junto con el entorno público de WordPress
Los flujos de membresía e inicio de sesión que dependen de cookies de WordPress y de PHP en el momento de la solicitud no pueden seguir funcionando automáticamente cuando el sitio público se exporta como archivos estáticos.
Identidad
Ocultar la interfaz no equivale a autenticar
Una página estática puede mostrar de forma condicional elementos de la interfaz en el navegador, pero la identidad real sigue necesitando un servicio de autenticación de confianza y los recursos protegidos requieren sus propias comprobaciones de autorización.
Integración
El inicio de sesión es solo el primer paso
Las aplicaciones estáticas también pueden necesitar MFA, SSO empresarial, cambios de perfil, llamadas a API protegidas o acceso a rutas estáticas privadas. Estas responsabilidades deben ser explícitas, no quedar ocultas dentro de una sesión de WordPress.
Decisión arquitectónica Trate la identidad como un servicio independiente. WordPress sigue siendo el CMS, el frontend estático continúa como capa de entrega y Cognito se convierte en el límite de autenticación.
Ruta de identidad
Autenticación en el navegador mediante su User Pool de Cognito
Gatey muestra la experiencia de autenticación en WordPress y la mantiene operativa después de la exportación porque el frontend se comunica directamente con Cognito. WordPress no actúa como proxy de la solicitud de autenticación.
Editor de WordPress
|
v
Bloque / widget / shortcode de Gatey
|
v
Exportación estática --> S3 / CloudFront
|
v
Navegador del visitante
|
+--> Amazon Cognito User Pool
| acceso / registro / MFA / perfil / SSO
|
+--> API protegidas con JWT o IAM
|
+--> rutas estáticas protegidas opcionales mediante acceso firmado
Límite de seguridad La autenticación demuestra quién es el visitante. La autorización de API y el contenido estático protegido siguen siendo controles independientes y deben validar o aplicar el acceso por separado.
Implementación
Añada identidad sin reintroducir el entorno de ejecución de WordPress
Configure primero Cognito y permita después que Gatey ofrezca la experiencia de frontend que permanece operativa tras la publicación estática.
- Cree o seleccione el User Pool de Cognito — Configure el User Pool y el App Client para los mecanismos de acceso y proveedores de identidad que necesite el proyecto.
- Configure Gatey en WordPress — Añada el bloque Authenticator, el widget o el shortcode, y configure las opciones de acceso, registro, MFA, perfil, idioma y proveedores según sea necesario.
- Exporte y pruebe el frontend estático — Publique la página de forma estática y compruebe que el navegador siga alcanzando Cognito y completando los flujos de autenticación sin que PHP de WordPress gestione la solicitud.
- Proteja los recursos importantes — Utilice autorización JWT o IAM para las API y un mecanismo independiente de rutas protegidas, como el patrón de Static Site Guardian, para archivos estáticos o secciones de portal que no deban ser públicas.
Cuándo encaja el acceso estático respaldado por Cognito
Buena opción
Utilícelo cuando la identidad deba sobrevivir a la entrega estática
- El frontend público de WordPress es estático, pero los usuarios siguen necesitando acceso, registro, MFA o perfiles.
- La misma identidad debe autorizar API o integrarse con proveedores SAML/OIDC.
- Desea que Cognito gestione la identidad de la aplicación mientras WordPress se concentra en el contenido y la presentación.
Mantenga la autenticación nativa de WordPress
Un acceso normal de WordPress puede ser más sencillo cuando
- El sitio sigue siendo completamente dinámico y solo WordPress necesita sesiones autenticadas.
- No existen API protegidas, aplicaciones externas ni requisitos de entrega estática.
- El equipo no desea operar una capa de identidad de AWS Cognito.
Preguntas de compradores
Preguntas frecuentes sobre el acceso a WordPress estático
¿Cómo inician sesión los usuarios en un sitio WordPress estático?
El navegador puede autenticarse directamente con un servicio de identidad externo. Gatey utiliza Amazon Cognito para el acceso, el registro, la MFA, el restablecimiento de contraseña y los flujos de perfil, por lo que la página pública no necesita PHP de WordPress para crear la sesión.
¿Puede Amazon Cognito autenticar usuarios en WordPress estático?
Sí. Gatey está diseñado para funcionar tanto en frontends dinámicos como en exportaciones estáticas de WordPress, ya que la autenticación se ejecuta en el navegador mediante el User Pool de Cognito configurado.
¿Puedo añadir SSO mediante SAML u OIDC?
Sí. Gatey puede ofrecer proveedores sociales y proveedores de identidad SAML u OIDC personalizados configurados mediante Cognito, según el plan y la configuración seleccionados.
¿Pueden los usuarios autenticados llamar a API protegidas?
Sí. Gatey admite acceso a API autorizado mediante JWT o AWS IAM. El backend debe seguir validando a quien realiza la llamada y aplicar las reglas de autorización correspondientes.
WP Suite Gatey
Mantenga la autenticación fuera de la capa de sesiones de WordPress
Utilice Gatey para la identidad del frontend respaldada por Cognito y añada controles de API protegidas o rutas estáticas solo donde la aplicación los necesite.
