Gatey · Identitáskezelési útmutató
Teljes útmutató az Amazon Cognito és a Gatey WordPress-használatához
A WordPress megtarthatja a tartalomkezelő és szerkesztő szerepet anélkül, hogy minden felhasználói hitelesítő adatot és belépési folyamatot is neki kellene kezelnie. Az Amazon Cognito adja a felügyelt identitásszolgáltatást, a Gatey pedig natív blokkokkal és böngészőben futó folyamatokkal illeszti a WordPressbe a belépést, regisztrációt, többtényezős hitelesítést, fiókkezelést, SSO-t és tokenalapú kapcsolatokat.
A modell
Válassza szét a WordPress tartalomkezelését az ügyfelek identitásától.
Az identitást a Cognito kezeli
Ha az Amazon Cognitót használja a WordPress helyett az alkalmazás identitásrétegeként, induljon ki egy User Poolból. Ez a WordPress adatbázisán kívül kezeli a fiókokat, belépési szabályokat, MFA-t, attribútumokat, külső szolgáltatók kapcsolatait és a tokeneket.
Az élményt a Gatey adja
Gutenberg-blokkok, Elementor-widgetek és rövidkódok helyezik el a belépési és fiókkezelő felületet ott, ahol a webhely kialakítása igényli.
A böngésző köti össze őket
Egy kliens-titok nélküli nyilvános alkalmazáskliens lehetővé teszi, hogy a látogatói felület úgy kommunikáljon a Cognitóval, hogy a WordPress ne tároljon jelszavakat vagy Cognito-titkokat.
01 · Alapfogalmak
A Cognito mely összetevői fontosak egy WordPress-projekthez?
A User Pool a felhasználói fiókok címtára és a hitelesítési szolgáltatás. Ez vezérli a regisztrációt, belépést, jelszó-helyreállítást, MFA-t, szabványos és egyedi attribútumokat, csoportokat, valamint a külső identitásszolgáltatók kapcsolatait. Ha a projektnek meglévő SAML- vagy OIDC-szolgáltatókkal kell összekötnie a WordPresst, a Cognito ezeket a kapcsolatokat a WordPressen kívül tartja.
Az alkalmazáskliens határozza meg, hogyan használja a böngésző a User Poolt. Kizárólag látogatói oldali WordPress-kapcsolathoz olyan klienst használjon, amely nem hoz létre kliens-titkot. Az Identity Pool opcionális; akkor válik fontossá, ha a belépett felhasználóknak ideiglenes AWS hitelesítő adatokra van szükségük aláírt AWS-hívásokhoz.
- User Pool: fiókok, szabályok, csoportok, külső kapcsolatok és JWT-tokenek.
- Alkalmazáskliens: engedélyezett böngészős folyamatok, visszatérési címek, jogosultsági körök és tokenműködés.
- Identity Pool: ideiglenes AWS hitelesítő adatok IAM által engedélyezett hozzáféréshez.
A szerepek tiszta szétválasztása megkönnyíti a kapcsolat biztonságossá tételét és elmagyarázását. Hasonlítsa össze az Amazon Cognitót a WordPress saját hitelesítésével jelszótárolás, MFA, közösségi belépés, API-biztonság és statikus kiszolgálás alapján.
Alapértelmezett WordPress és Amazon Cognito
| Funkció | Alapértelmezett WordPress | Amazon Cognito |
|---|---|---|
| Jelszótárolás | A WordPress adatbázisában | Titkosítva az AWS Cognitóban |
| MFA | Külön bővítményekkel | Beépítve |
| Közösségi belépés | Külső bővítményekkel | Beépítve a Hosted UI-val |
| API-biztonság | Korlátozott (cookie-k, nehezen bővíthető) | JWT és IAM |
| Működik statikus export után | ❌ Nem | ✅ Igen |
02 · Beállítás
Hogyan kapcsolható össze a Gatey egy Cognito User Poollal?
Telepítse a Gateyt, nyissa meg a beállításait a SmartCloud adminisztrációs menüben, majd adja meg a User Pool azonosítóját, az alkalmazáskliens azonosítóját és az AWS-régiót. Ezután hozzon létre egy WordPress-oldalt, és adja hozzá a Gatey Authenticator blokkot belépéshez, regisztrációhoz, jelszó-helyreállításhoz, MFA-hoz vagy fiókszerkesztéshez.
Válasszon egyértelmű kezdőképernyőt és nyelvet, majd ellenőrizze, hogy a Cognitóban megadott visszatérési és kijelentkezési cím pontosan egyezik-e a webhely útvonalaival. Külső szolgáltató használatakor állítsa be a Cognito-domaint, és engedélyezze a szükséges szolgáltatókat az alkalmazáskliensen.
- Böngészős folyamatokhoz titok nélküli alkalmazásklienst használjon.
- A visszatérési és kijelentkezési címek pontosan egyezzenek, beleértve a protokollt és az útvonalat.
- Külön tesztelje a regisztrációt, megerősítést, belépést, jelszó-helyreállítást és kijelentkezést.
Először a legkisebb működő folyamatot készítse el; csak ezután adjon hozzá egyedi mezőket, külső szolgáltatókat, csoportokat vagy API-jogosultságokat.

03 · Felhasználói élmény
Mit ad a Gatey egy egyszerű belépési űrlapon túl?
A Gatey újrahasznosítható hitelesítési élményt kínál Gutenberghez, Elementorhoz és rövidkódos elrendezésekhez. Tartalmaz belépést, regisztrációt, MFA-t, jelszó-visszaállítást, profilszerkesztést, fiókattribútumokat, valamint 22 beépített felületi nyelvet és egyéni fordítási lehetőséget.
A bővítmény fiókadatokat is megjeleníthet az oldalakon, és a belépési állapot, attribútumok vagy csoportok alapján vezérelheti a látogatói felületet. Mivel a folyamat a böngészőben fut, statikus export után is működik, így belépés adható statikus WordPresshez a PHP-munkamenetek visszaállítása nélkül.
- A fiókfolyamatokhoz használja az Authenticator blokkot.
- Profilfüggő oldaltartalomhoz használjon fiókattribútum-blokkokat.
- Többnyelvű webhelyen használjon egyedi fordításokat és írásirány-beállítást.
A WordPress-oldal szerkeszthető marad, miközben az identitás hiteles forrása továbbra is a Cognito.

04 · API-hozzáférés
Hogyan érjék el a belépett felhasználók a védett API-kat?
A Cognito azonosító- és hozzáférési tokeneket állít ki, amelyeket a védett API ellenőrizhet. Ez a természetes megoldás, ha a jogosultság a token adataitól, jogosultsági köröktől, csoportoktól vagy a felhasználó személyétől függ. A Cognito identitásarchitektúra megmutatja, hogyan jutnak el a böngésző tokenjei a védett API-khoz anélkül, hogy a munkamenet visszakerülne a WordPressbe.
A böngészőből indított közvetlen AWS-hívásokhoz egy Identity Pool ideiglenes IAM hitelesítő adatokra cserélheti a hitelesített munkamenetet. Ezek csak a szükséges API Gateway-műveleteket vagy AWS-erőforrásokat engedélyező, szűk szerepköröket vehessenek fel.
- A Cognito-tokeneket értelmező alkalmazás-API-knál használjon JWT-engedélyezést.
- Ideiglenes IAM hitelesítő adatot csak akkor használjon, ha SigV4-hozzáférés kell.
- Válassza szét a nyilvános, hitelesített és adminisztrációs útvonalakat.
A hitelesítés bizonyítja, ki a felhasználó; a jogosultsághoz továbbra is egyértelmű szabály kell arról, mit tehet.

Biztonsági szabály
Soha ne tegyen Cognito kliens-titkot böngészős kapcsolatba.
A kliens-titok nem maradhat bizalmas nyilvános JavaScriptben vagy statikusan exportált oldalon. Használjon titok nélküli nyilvános alkalmazásklienst, a háttérrendszer műveleteit pedig tokenekkel, IAM-mel, jogosultsági körökkel és útvonalankénti engedélyezéssel védje.
Következő lépés
Először az identitáskezelési folyamatot készítse el, és csak utána formázza az összes képernyőt.
Ismerje meg a Gateyt, majd a dokumentáció alapján hozza létre a projekthez szükséges User Poolt, alkalmazásklienst, útvonalakat és jogosultsági modellt.
