Gatey WordPresshez
Amazon Cognito autentikáció anélkül, hogy a WordPress lenne az identity server
Adj login-, regisztrációs, jelszó-helyreállítási, MFA-, profilszerkesztési és SSO-folyamatokat natív WordPress blokkokkal. Az autentikáció a böngészőben fut a saját Amazon Cognito User Poolod ellen, ezért ugyanaz az élmény statikus export után is működhet.
Erre ideális
Cognito-first WordPress identity
Használd a Gateyt, ha az Amazon Cognito legyen az elsődleges identity store, a loginélménynek statikus export után is működnie kell, a WordPress ne tároljon Cognito client secretet, vagy a frontendnek Cognito JWT-vel vagy AWS IAM-mel kell védett API-kat elérnie.
Nem erre készült
A Gatey nem elsődleges választás, ha a projekt kifejezetten WordPress-native felhasználókat és WordPress autentikációt akar fő identity rendszerként megtartani.
Miért Gatey
Maradjon a WordPress-élmény, miközben az identity Cognitóba kerül
A Gatey szétválasztja a login felületét az identity runtime-tól. A szerkesztők szabályozzák, hol jelenik meg az autentikáció; az ügyfél Cognito-konfigurációja kezeli a felhasználókat, tokeneket, MFA-t és identity providereket.
01
Vizuális autentikációs folyamatok
Helyezz el login-, regisztrációs, jelszó-visszaállítási, MFA-, profil- és accountélményeket Gutenberg blokkokkal, Elementor widgetekkel vagy shortcode-okkal.
02
Social és enterprise SSO
Használd a Cognito által támogatott Facebook, Google, Amazon és Apple providereket, vagy kapcsolj egyedi SAML- és OIDC identity providereket, ahol a csomag és a Cognito-beállítás ezt támogatja.
03
Statikus oldallal kompatibilis
Mivel a runtime böngészőalapú, a Gatey akkor is autentikálhat látogatókat, amikor a WordPress statikus fájlként S3-ra, CloudFrontra vagy más statikus hostra kerül.
04
Identity-aware felületek
Jeleníts meg Cognito attribútumokat, használj account groupokat vagy attribútumokat frontend logikában, miközben a védett API-k Cognito JWT-vel vagy AWS IAM signature-rel hívhatók.
Képességek
Frontend réteg a teljes Cognito user journey-hez
Regisztráció és account-helyreállítás
Vezesd végig a felhasználókat sign-up, confirmation, sign-in, password reset és recovery állapotokon anélkül, hogy minden Cognito-lépéshez külön PHP handlert építenél.
MFA és profilkezelés
Támogasd a többfaktoros autentikációt, TOTP-beállítást, attribútummegjelenítést és profilszerkesztést az oldalba ágyazott, konfigurálható accountélményeken keresztül.
Lokalizált autentikációs UI
Válassz 22 beépített nyelvből, használj automatikus LTR vagy RTL irányt, írj felül egyedi stringeket custom JSON-nal, vagy adj hozzá új nyelvet a plugin újraépítése nélkül.
Védett API-integráció
Használj access vagy ID tokent JWT-authorizált API-khoz, vagy szerezz AWS credentialt Identity Poolon keresztül frontendből indított IAM-signed kérésekhez.
Architektúra
A WordPress kezeli a megjelenítést; a Cognito az identity-t
A Gatey nem proxyzza a credentialöket WordPressen keresztül. A plugin betölti a konfigurált autentikációs felületet, a Cognito tokeneket ad vissza a böngészőnek, az opcionális API-k pedig külön validálják ezeket a tokeneket vagy IAM signature-öket.
LÁTOGATÓ
│
▼
WORDPRESS / STATIC FRONTEND
│
└── Gatey blokkok és account UI
│
▼
AMAZON COGNITO USER POOL
├── felhasználók és attribútumok
├── MFA és jelszófolyamatok
├── social / SAML / OIDC providerek
└── JWT tokenek
│
├── böngészős session és UI state
└── védett API-hívások
├── JWT authorization
└── IAM signature Identity Poolon keresztül
A Cognito User Pool, identity providerek, felhasználók és az opcionális Identity Pool a projekthez kiválasztott AWS accountban élnek. A WordPress csak a frontend csatlakozásához szükséges nem titkos konfigurációt tartja meg.
Értékelési kérdések
Amit a csapatok általában tudni szeretnének
Tárol a Gatey jelszavakat vagy Cognito client secreteket WordPressben?
Nem. A user credentialök a böngészőből közvetlenül a Cognitóhoz mennek, a Gatey pedig client secret nélküli app clientekhez készült. A WordPress nem érzékeny kapcsolati beállításokat tárol, nem userjelszavakat vagy session tokeneket.
Működik az autentikáció statikus export után is?
Igen. A Gatey autentikációs logikája a böngészőben fut és közvetlenül kommunikál a Cognitóval. A statikus publikálásnak tartalmaznia kell a szükséges plugin asseteket és az esetleg időszakosan frissített Pro konfigurációs fájlokat.
Használhat a Gatey meglévő Cognito User Poolt?
Igen. Állítsd be a Gateyt annak a poolnak a User Pool ID-jával, App Client ID-jával, régiójával és kapcsolódó beállításaival, amelyet az oldal használjon. A deployment toolok opcionálisak.
Védhet egy teljes statikus route-ot?
A Gatey identity-t ad a frontendnek. Ha a védett statikus fájlt már a böngészőbe érkezés előtt blokkolni kell nem autentikált látogatóknál, párosítsd a Cognito logint CloudFront signed-cookie enforcementtel, például Static Site Guardiannel.
Használd a Cognitót a frontend újraépítése nélkül
Adj teljes autentikációs user journey-t a WordPresshez
Telepítsd a Gateyt, csatlakoztasd az oldalt a Cognito User Poolodhoz, és helyezd el a szükséges account blokkokat. Enterprise identity providert, védett API-t vagy edge-védett statikus route-ot csak akkor adj hozzá, ha a projektnek szüksége van rá.
