Gatey · Identitáskezelési útmutató

Teljes útmutató az Amazon Cognito és a Gatey WordPress-használatához

A WordPress megtarthatja a tartalomkezelő és szerkesztő szerepet anélkül, hogy minden felhasználói hitelesítő adatot és belépési folyamatot is neki kellene kezelnie. Az Amazon Cognito adja a felügyelt identitásszolgáltatást, a Gatey pedig natív blokkokkal és böngészőben futó folyamatokkal illeszti a WordPressbe a belépést, regisztrációt, többtényezős hitelesítést, fiókkezelést, SSO-t és tokenalapú kapcsolatokat.

Válassza szét a WordPress tartalomkezelését az ügyfelek identitásától.

Az identitást a Cognito kezeli

Ha az Amazon Cognitót használja a WordPress helyett az alkalmazás identitásrétegeként, induljon ki egy User Poolból. Ez a WordPress adatbázisán kívül kezeli a fiókokat, belépési szabályokat, MFA-t, attribútumokat, külső szolgáltatók kapcsolatait és a tokeneket.

Az élményt a Gatey adja

Gutenberg-blokkok, Elementor-widgetek és rövidkódok helyezik el a belépési és fiókkezelő felületet ott, ahol a webhely kialakítása igényli.

A böngésző köti össze őket

Egy kliens-titok nélküli nyilvános alkalmazáskliens lehetővé teszi, hogy a látogatói felület úgy kommunikáljon a Cognitóval, hogy a WordPress ne tároljon jelszavakat vagy Cognito-titkokat.

A Cognito mely összetevői fontosak egy WordPress-projekthez?

A User Pool a felhasználói fiókok címtára és a hitelesítési szolgáltatás. Ez vezérli a regisztrációt, belépést, jelszó-helyreállítást, MFA-t, szabványos és egyedi attribútumokat, csoportokat, valamint a külső identitásszolgáltatók kapcsolatait. Ha a projektnek meglévő SAML- vagy OIDC-szolgáltatókkal kell összekötnie a WordPresst, a Cognito ezeket a kapcsolatokat a WordPressen kívül tartja.

Az alkalmazáskliens határozza meg, hogyan használja a böngésző a User Poolt. Kizárólag látogatói oldali WordPress-kapcsolathoz olyan klienst használjon, amely nem hoz létre kliens-titkot. Az Identity Pool opcionális; akkor válik fontossá, ha a belépett felhasználóknak ideiglenes AWS hitelesítő adatokra van szükségük aláírt AWS-hívásokhoz.

  • User Pool: fiókok, szabályok, csoportok, külső kapcsolatok és JWT-tokenek.
  • Alkalmazáskliens: engedélyezett böngészős folyamatok, visszatérési címek, jogosultsági körök és tokenműködés.
  • Identity Pool: ideiglenes AWS hitelesítő adatok IAM által engedélyezett hozzáféréshez.

A szerepek tiszta szétválasztása megkönnyíti a kapcsolat biztonságossá tételét és elmagyarázását. Hasonlítsa össze az Amazon Cognitót a WordPress saját hitelesítésével jelszótárolás, MFA, közösségi belépés, API-biztonság és statikus kiszolgálás alapján.

Alapértelmezett WordPress és Amazon Cognito

FunkcióAlapértelmezett WordPressAmazon Cognito
JelszótárolásA WordPress adatbázisábanTitkosítva az AWS Cognitóban
MFAKülön bővítményekkelBeépítve
Közösségi belépésKülső bővítményekkelBeépítve a Hosted UI-val
API-biztonságKorlátozott (cookie-k, nehezen bővíthető)JWT és IAM
Működik statikus export után❌ Nem✅ Igen

Hogyan kapcsolható össze a Gatey egy Cognito User Poollal?

Telepítse a Gateyt, nyissa meg a beállításait a SmartCloud adminisztrációs menüben, majd adja meg a User Pool azonosítóját, az alkalmazáskliens azonosítóját és az AWS-régiót. Ezután hozzon létre egy WordPress-oldalt, és adja hozzá a Gatey Authenticator blokkot belépéshez, regisztrációhoz, jelszó-helyreállításhoz, MFA-hoz vagy fiókszerkesztéshez.

Válasszon egyértelmű kezdőképernyőt és nyelvet, majd ellenőrizze, hogy a Cognitóban megadott visszatérési és kijelentkezési cím pontosan egyezik-e a webhely útvonalaival. Külső szolgáltató használatakor állítsa be a Cognito-domaint, és engedélyezze a szükséges szolgáltatókat az alkalmazáskliensen.

  • Böngészős folyamatokhoz titok nélküli alkalmazásklienst használjon.
  • A visszatérési és kijelentkezési címek pontosan egyezzenek, beleértve a protokollt és az útvonalat.
  • Külön tesztelje a regisztrációt, megerősítést, belépést, jelszó-helyreállítást és kijelentkezést.

Először a legkisebb működő folyamatot készítse el; csak ezután adjon hozzá egyedi mezőket, külső szolgáltatókat, csoportokat vagy API-jogosultságokat.

Mit ad a Gatey egy egyszerű belépési űrlapon túl?

A Gatey újrahasznosítható hitelesítési élményt kínál Gutenberghez, Elementorhoz és rövidkódos elrendezésekhez. Tartalmaz belépést, regisztrációt, MFA-t, jelszó-visszaállítást, profilszerkesztést, fiókattribútumokat, valamint 22 beépített felületi nyelvet és egyéni fordítási lehetőséget.

A bővítmény fiókadatokat is megjeleníthet az oldalakon, és a belépési állapot, attribútumok vagy csoportok alapján vezérelheti a látogatói felületet. Mivel a folyamat a böngészőben fut, statikus export után is működik, így belépés adható statikus WordPresshez a PHP-munkamenetek visszaállítása nélkül.

  • A fiókfolyamatokhoz használja az Authenticator blokkot.
  • Profilfüggő oldaltartalomhoz használjon fiókattribútum-blokkokat.
  • Többnyelvű webhelyen használjon egyedi fordításokat és írásirány-beállítást.

A WordPress-oldal szerkeszthető marad, miközben az identitás hiteles forrása továbbra is a Cognito.

Hogyan érjék el a belépett felhasználók a védett API-kat?

A Cognito azonosító- és hozzáférési tokeneket állít ki, amelyeket a védett API ellenőrizhet. Ez a természetes megoldás, ha a jogosultság a token adataitól, jogosultsági köröktől, csoportoktól vagy a felhasználó személyétől függ. A Cognito identitásarchitektúra megmutatja, hogyan jutnak el a böngésző tokenjei a védett API-khoz anélkül, hogy a munkamenet visszakerülne a WordPressbe.

A böngészőből indított közvetlen AWS-hívásokhoz egy Identity Pool ideiglenes IAM hitelesítő adatokra cserélheti a hitelesített munkamenetet. Ezek csak a szükséges API Gateway-műveleteket vagy AWS-erőforrásokat engedélyező, szűk szerepköröket vehessenek fel.

  • A Cognito-tokeneket értelmező alkalmazás-API-knál használjon JWT-engedélyezést.
  • Ideiglenes IAM hitelesítő adatot csak akkor használjon, ha SigV4-hozzáférés kell.
  • Válassza szét a nyilvános, hitelesített és adminisztrációs útvonalakat.

A hitelesítés bizonyítja, ki a felhasználó; a jogosultsághoz továbbra is egyértelmű szabály kell arról, mit tehet.

Soha ne tegyen Cognito kliens-titkot böngészős kapcsolatba.

A kliens-titok nem maradhat bizalmas nyilvános JavaScriptben vagy statikusan exportált oldalon. Használjon titok nélküli nyilvános alkalmazásklienst, a háttérrendszer műveleteit pedig tokenekkel, IAM-mel, jogosultsági körökkel és útvonalankénti engedélyezéssel védje.

Következő lépés

Először az identitáskezelési folyamatot készítse el, és csak utána formázza az összes képernyőt.

Ismerje meg a Gateyt, majd a dokumentáció alapján hozza létre a projekthez szükséges User Poolt, alkalmazásklienst, útvonalakat és jogosultsági modellt.