Gatey + Amazon Cognito

Utilisez Amazon Cognito plutôt que WordPress comme couche d’identité applicative

WordPress peut rester le CMS et la couche de présentation, tandis qu’Amazon Cognito gère l’identité de l’application frontend, le cycle de vie des comptes, la MFA, la fédération et les jetons utilisés par les API protégées.

Réponse courte Utilisez Gatey pour restituer dans WordPress une authentification adossée à Cognito. Le navigateur s’authentifie auprès de votre Cognito User Pool, tandis que WordPress reste responsable du contenu et de la mise en page au lieu de devenir le stockage d’identité de l’application.

Pourquoi séparer l’identité

Les utilisateurs du CMS et ceux de l’application n’appartiennent pas toujours au même environnement

Les comptes WordPress conviennent aux éditeurs et aux cas d’adhésion simples. L’identité applicative devient un autre problème lorsque le même utilisateur doit s’authentifier auprès d’API, de frontends statiques, de fournisseurs SSO ou d’autres services AWS.

Couplage de l’environnement

L’authentification WordPress suppose une session WordPress

Une session PHP est pratique sur un site WordPress dynamique, mais devient une contrainte lorsque le frontend est statique ou lorsque la même identité doit fonctionner hors de WordPress.

Fédération

L’identité d’entreprise et sociale ne devrait pas exiger une logique de connexion WordPress distincte

Cognito peut servir de centre d’identité pour les utilisateurs natifs, les fournisseurs sociaux et les fournisseurs SAML ou OIDC configurés, tandis que Gatey présente l’expérience frontend correspondante.

API

Les actions applicatives protégées nécessitent un jeton d’identité portable

Formulaires, fonctions de compte, workflows et autres API doivent autoriser l’appelant indépendamment. Les JWT Cognito ou l’accès basé sur IAM créent une frontière d’identité qui ne dépend pas du PHP de WordPress.

Frontière d’architecture Confiez à WordPress les utilisateurs éditoriaux et le contenu. Confiez à Cognito l’identité applicative lorsque celle-ci doit s’étendre au-delà de l’environnement du CMS.

Frontière d’identité

WordPress présente l’expérience ; Cognito authentifie l’utilisateur de l’application

Gatey relie directement les pages WordPress à Cognito depuis le navigateur. Le même modèle d’identité frontend peut ainsi fonctionner sur des sites WordPress dynamiques ou exportés statiquement.

WordPress / Gutenberg
      |
      v
Gatey Authenticator et interface de compte
      |
      v
Navigateur du visiteur
      |
      v
Amazon Cognito User Pool
      |  connexion / inscription / MFA / profil
      |  fédération sociale / SAML / OIDC
      v
JWT / contexte d’identité
      |
      +--> interface frontend conditionnelle
      +--> API Gateway / API protégées
      +--> parcours d’identité sur site statique

Frontière d’autorisation L’état d’identité dans le frontend peut améliorer l’expérience, mais masquer un bloc ne constitue pas une autorisation. Chaque endpoint backend protégé doit valider indépendamment le jeton ou l’identité IAM.

Mise en œuvre

Déplacez l’identité applicative sans déplacer le CMS

Configurez Cognito comme source d’identité, puis reliez-le au frontend WordPress avec Gatey.

  1. Créez ou sélectionnez le Cognito User Pool — Configurez l’App Client, les mécanismes de connexion, les attributs requis, la MFA et les fournisseurs d’identité nécessaires à l’application.
  2. Connectez Gatey — Configurez l’identifiant du User Pool, l’identifiant de l’App Client, la région et l’expérience d’authentification frontend dans WordPress.
  3. Concevez le comportement du frontend selon le compte — Placez les blocs de connexion, d’inscription, de profil et d’attributs de compte là où l’expérience en a besoin, puis définissez la présentation conditionnelle du frontend.
  4. Protégez séparément les API de l’application — Utilisez une autorisation JWT ou IAM pour les API et testez le même parcours d’identité sur le frontend de production ou exporté statiquement.

Quand Cognito doit gérer l’identité applicative

Bonne adéquation

Utilisez Cognito lorsque l’identité s’étend au-delà de WordPress

  • Le site nécessite une connexion frontend, la MFA, des profils ou un SSO qui doivent continuer à fonctionner après une exportation statique.
  • Les mêmes utilisateurs doivent appeler des API protégées ou participer à des workflows applicatifs adossés à AWS.
  • Vous souhaitez que WordPress reste centré sur le contenu et la présentation plutôt que d’être le stockage principal d’identité de l’application.

Conservez les utilisateurs natifs de WordPress

Les utilisateurs WordPress peuvent être plus simples lorsque

  • Seul WordPress nécessite une authentification et le site reste entièrement dynamique.
  • Il n’existe ni application externe, ni API, ni frontend statique, ni exigence de fédération d’entreprise.
  • L’équipe ne souhaite ni configurer ni exploiter Amazon Cognito.

Questions des acheteurs

FAQ sur Cognito comme couche d’identité WordPress

Comment utiliser Amazon Cognito au lieu des utilisateurs WordPress pour l’authentification applicative ?

Utilisez Cognito comme fournisseur d’identité frontend et Gatey comme couche d’intégration WordPress. Le navigateur s’authentifie auprès du User Pool configuré et peut utiliser l’identité obtenue pour l’interface de compte et les appels d’API protégées.

La connexion Cognito fonctionne-t-elle après une exportation statique de WordPress ?

Oui. Gatey exécute le parcours d’authentification dans le navigateur avec Cognito. Le frontend public n’a donc pas besoin d’une session PHP WordPress pour connecter les utilisateurs.

Cognito peut-il fournir la MFA et un SSO d’entreprise ?

Oui. Cognito peut fournir la MFA et fédérer des fournisseurs SAML ou OIDC configurés. Gatey présente ces parcours frontend dans WordPress selon la configuration du site et le forfait choisi.

Les utilisateurs WordPress disparaissent-ils avec Cognito ?

Non. Les utilisateurs WordPress peuvent rester pour les administrateurs et les éditeurs. L’architecture sépare l’identité éditoriale de l’identité applicative frontend lorsque ces responsabilités exigent des environnements différents.

WP Suite Gatey

Conservez WordPress comme CMS et déplacez l’identité applicative vers Cognito

Utilisez Gatey pour relier les pages WordPress à Amazon Cognito afin de fournir authentification frontend, MFA, SSO et accès aux API protégées.