Gatey pour WordPress
Authentification Amazon Cognito sans transformer WordPress en serveur d’identité
Ajoutez connexion, inscription, récupération de mot de passe, MFA, édition de profil et SSO via des blocks WordPress natifs. L’authentification s’exécute dans le navigateur contre votre propre Amazon Cognito User Pool, afin que la même expérience puisse continuer après un export statique.
Idéal pour
Identité WordPress centrée sur Cognito
Utilisez Gatey lorsque Amazon Cognito doit être le principal identity store, que l’expérience de connexion doit survivre à un export statique, que WordPress ne doit pas stocker de Cognito client secret ou que le frontend doit accéder à des APIs protégées via Cognito JWT ou AWS IAM.
Pas conçu pour
Gatey n’est pas le choix principal lorsqu’un projet souhaite explicitement conserver les utilisateurs natifs WordPress et l’authentification WordPress comme système d’identité principal.
Pourquoi Gatey
Conservez l’expérience WordPress tout en déplaçant l’identité vers Cognito
Gatey sépare l’interface de connexion du runtime d’identité. Les éditeurs contrôlent où apparaît l’authentification ; la configuration Cognito du client contrôle utilisateurs, tokens, MFA et identity providers.
01
Parcours d’authentification visuels
Placez connexion, inscription, réinitialisation du mot de passe, MFA, profil et expériences de compte avec des blocks Gutenberg, widgets Elementor ou shortcodes.
02
SSO social et entreprise
Utilisez les providers Facebook, Google, Amazon et Apple pris en charge par Cognito, ou connectez des identity providers SAML et OIDC personnalisés lorsque le plan et la configuration Cognito le permettent.
03
Compatible avec les sites statiques
Comme le runtime s’exécute dans le navigateur, Gatey peut continuer à authentifier les visiteurs lorsque WordPress est publié sous forme de fichiers statiques sur S3, CloudFront ou un autre hébergeur statique.
04
Interfaces conscientes de l’identité
Affichez les attributs Cognito et utilisez groupes de compte ou attributs dans la logique frontend, tandis que les APIs protégées peuvent être appelées avec des Cognito JWTs ou des signatures AWS IAM.
Capacités
La couche frontend pour un parcours utilisateur Cognito complet
Inscription et récupération de compte
Guidez les utilisateurs dans les états d’inscription, confirmation, connexion, réinitialisation du mot de passe et récupération sans construire de handlers PHP séparés pour chaque étape Cognito.
MFA et gestion du profil
Prenez en charge authentification multifacteur, configuration TOTP, affichage d’attributs et édition du profil via des expériences de compte configurables intégrées au site.
Interface d’authentification localisée
Choisissez parmi 22 langues intégrées, utilisez une direction LTR ou RTL automatique, remplacez des chaînes individuelles avec du JSON personnalisé ou ajoutez une autre langue sans reconstruire le plugin.
Intégration d’APIs protégées
Utilisez des access ou ID tokens pour les APIs autorisées par JWT, ou obtenez des credentials AWS via un Identity Pool pour des requêtes signées IAM depuis le frontend.
Architecture
WordPress contrôle la présentation ; Cognito contrôle l’identité
Gatey ne proxifie pas les credentials via WordPress. Le plugin charge l’interface d’authentification configurée, Cognito renvoie des tokens au navigateur et les APIs optionnelles valident indépendamment ces tokens ou signatures IAM.
VISITEUR
│
▼
WORDPRESS / FRONTEND STATIQUE
│
└── blocks Gatey et UI de compte
│
▼
AMAZON COGNITO USER POOL
├── utilisateurs et attributs
├── parcours MFA et mot de passe
├── providers social / SAML / OIDC
└── tokens JWT
│
├── session navigateur et état UI
└── appels d’APIs protégées
├── autorisation JWT
└── signature IAM via Identity Pool
Le Cognito User Pool, les identity providers, les utilisateurs et l’Identity Pool optionnel vivent dans le compte AWS choisi pour le projet. WordPress conserve uniquement la configuration non secrète nécessaire pour connecter le frontend.
Questions d’évaluation
Ce que les équipes doivent généralement savoir
Gatey stocke-t-il les mots de passe ou Cognito client secrets dans WordPress ?
Non. Les credentials utilisateur sont envoyés du navigateur à Cognito, et Gatey est conçu pour des app clients sans client secret. WordPress stocke des paramètres de connexion non sensibles, pas les mots de passe ni session tokens.
L’authentification fonctionne-t-elle encore après un export statique ?
Oui. La logique d’authentification Gatey s’exécute dans le navigateur et communique directement avec Cognito. La livraison statique doit inclure les assets requis du plugin et les éventuels fichiers de configuration Pro périodiquement actualisés.
Gatey peut-il utiliser un Cognito User Pool existant ?
Oui. Configurez Gatey avec le User Pool ID, App Client ID, la région et les paramètres associés du pool que le site doit utiliser. Les outils de deployment sont optionnels.
Peut-il protéger une route statique complète ?
Gatey fournit l’identité dans le frontend. Pour bloquer la livraison non authentifiée avant que le fichier statique atteigne le navigateur, associez la connexion Cognito à un enforcement de signed cookies CloudFront tel que Static Site Guardian.
Utilisez Cognito sans reconstruire le frontend
Ajoutez un parcours d’authentification complet à WordPress
Installez Gatey, connectez le site à votre Cognito User Pool et placez les blocks de compte nécessaires. Ajoutez identity providers entreprise, APIs protégées ou routes statiques protégées en edge uniquement lorsque le projet en a besoin.
