Gatey + WordPress statique
Ajoutez la connexion à WordPress statique sans rétablir les sessions PHP
La publication statique retire le PHP de WordPress de la diffusion publique des pages, mais de nombreux sites ont encore besoin de connexion, d’inscription, de MFA, de profils, de SSO ou d’expériences client protégées. Il n’est pas nécessaire de replacer l’authentification dans WordPress pour les fournir.
Réponse courte Utilisez Gatey dans le navigateur avec votre Amazon Cognito User Pool. Connexion, inscription, MFA, réinitialisation du mot de passe, parcours de profil et SSO pris en charge s’effectuent directement entre le frontend et Cognito. Ils peuvent donc continuer après l’exportation statique sans session PHP WordPress.
Pourquoi la connexion statique est différente
L’authentification WordPress traditionnelle suppose que WordPress traite la requête
Un frontend statique change cette hypothèse. Le navigateur reçoit des fichiers depuis S3 ou un CDN ; l’identité et l’autorisation ont donc besoin de leur propre parcours d’exécution.
Session
Les sessions PHP disparaissent avec l’environnement WordPress public
Les parcours d’adhésion et de connexion qui dépendent des cookies WordPress et du PHP au moment de la requête ne peuvent pas simplement continuer lorsque le site public est exporté sous forme de fichiers statiques.
Identité
Masquer l’interface n’est pas authentifier
Une page statique peut afficher conditionnellement des éléments d’interface dans le navigateur, mais une identité fiable nécessite toujours un service d’authentification de confiance, et les ressources protégées exigent leurs propres contrôles d’autorisation.
Intégration
La connexion n’est que la première étape
Les applications statiques peuvent aussi nécessiter la MFA, le SSO d’entreprise, la modification des profils, des appels d’API protégés ou l’accès à des chemins statiques privés. Ces responsabilités doivent être explicites plutôt que cachées dans une session WordPress.
Choix d’architecture Traitez l’identité comme un service distinct. WordPress reste le CMS, le frontend statique la couche de diffusion, et Cognito devient la frontière d’authentification.
Parcours d’identité
Authentification côté navigateur avec votre Cognito User Pool
Gatey restitue l’expérience d’authentification dans WordPress et la maintient opérationnelle après l’exportation, car le frontend communique directement avec Cognito. WordPress ne relaie pas la requête d’authentification.
Éditeur WordPress
|
v
Bloc / widget / shortcode Gatey
|
v
Exportation statique --> S3 / CloudFront
|
v
Navigateur du visiteur
|
+--> Amazon Cognito User Pool
| connexion / inscription / MFA / profil / SSO
|
+--> API protégées avec JWT ou IAM
|
+--> chemins statiques protégés facultatifs par accès signé
Frontière de sécurité L’authentification prouve qui est le visiteur. L’autorisation des API et le contenu statique protégé restent des contrôles distincts et doivent valider ou imposer l’accès indépendamment.
Mise en œuvre
Ajoutez l’identité sans réintroduire l’environnement d’exécution WordPress
Configurez d’abord Cognito, puis laissez Gatey fournir l’expérience frontend qui reste opérationnelle après la publication statique.
- Créez ou sélectionnez le Cognito User Pool — Configurez le User Pool et l’App Client pour les mécanismes de connexion et les fournisseurs d’identité nécessaires au projet.
- Configurez Gatey dans WordPress — Ajoutez le bloc Authenticator, le widget ou le shortcode, puis configurez les options de connexion, d’inscription, de MFA, de profil, de langue et de fournisseurs selon les besoins.
- Exportez et testez le frontend statique — Publiez la page de façon statique et vérifiez que le navigateur peut toujours atteindre Cognito et terminer les parcours d’authentification sans que le PHP de WordPress traite la requête.
- Protégez les ressources importantes — Utilisez une autorisation JWT ou IAM pour les API et un mécanisme distinct de chemins protégés, tel que le modèle Static Site Guardian, pour les fichiers statiques ou les sections de portail qui ne doivent pas être publics.
Quand la connexion statique adossée à Cognito convient
Bonne adéquation
Utilisez-la lorsque l’identité doit survivre à la diffusion statique
- Le frontend WordPress public est statique, mais les utilisateurs ont toujours besoin de connexion, d’inscription, de MFA ou de profils.
- La même identité doit autoriser des API ou s’intégrer à des fournisseurs SAML/OIDC.
- Vous souhaitez que Cognito gère l’identité applicative tandis que WordPress reste centré sur le contenu et la présentation.
Conservez l’authentification native de WordPress
Une connexion WordPress classique peut être plus simple lorsque
- Le site reste entièrement dynamique et seul WordPress a besoin de sessions authentifiées.
- Il n’existe ni API protégée, ni application externe, ni exigence de diffusion statique.
- L’équipe ne souhaite pas exploiter une couche d’identité AWS Cognito.
Questions des acheteurs
FAQ sur la connexion à WordPress statique
Comment les utilisateurs se connectent-ils à un site WordPress statique ?
Le navigateur peut s’authentifier directement auprès d’un service d’identité externe. Gatey utilise Amazon Cognito pour la connexion, l’inscription, la MFA, la réinitialisation du mot de passe et les parcours de profil ; la page publique n’a donc pas besoin du PHP de WordPress pour créer la session.
Amazon Cognito peut-il authentifier les utilisateurs sur WordPress statique ?
Oui. Gatey est conçu pour fonctionner sur les frontends WordPress dynamiques comme exportés statiquement, car l’authentification s’exécute dans le navigateur avec le Cognito User Pool configuré.
Puis-je ajouter un SSO SAML ou OIDC ?
Oui. Gatey peut proposer des fournisseurs sociaux et des fournisseurs d’identité SAML ou OIDC personnalisés configurés dans Cognito, selon le forfait et la configuration choisis.
Les utilisateurs authentifiés peuvent-ils appeler des API protégées ?
Oui. Gatey prend en charge l’accès aux API autorisé par JWT ou AWS IAM. Le backend doit toujours valider l’appelant et appliquer les règles d’autorisation appropriées.
WP Suite Gatey
Maintenez l’authentification hors de la couche de sessions WordPress
Utilisez Gatey pour l’identité frontend adossée à Cognito, puis ajoutez des contrôles d’API protégées ou de chemins statiques uniquement là où l’application les exige.
