Gatey WordPresshez

Amazon Cognito autentikáció anélkül, hogy a WordPress lenne az identity server

Adj login-, regisztrációs, jelszó-helyreállítási, MFA-, profilszerkesztési és SSO-folyamatokat natív WordPress blokkokkal. Az autentikáció a böngészőben fut a saját Amazon Cognito User Poolod ellen, ezért ugyanaz az élmény statikus export után is működhet.

Erre ideális

Cognito-first WordPress identity

Használd a Gateyt, ha az Amazon Cognito legyen az elsődleges identity store, a loginélménynek statikus export után is működnie kell, a WordPress ne tároljon Cognito client secretet, vagy a frontendnek Cognito JWT-vel vagy AWS IAM-mel kell védett API-kat elérnie.

Nem erre készült

A Gatey nem elsődleges választás, ha a projekt kifejezetten WordPress-native felhasználókat és WordPress autentikációt akar fő identity rendszerként megtartani.

Miért Gatey

Maradjon a WordPress-élmény, miközben az identity Cognitóba kerül

A Gatey szétválasztja a login felületét az identity runtime-tól. A szerkesztők szabályozzák, hol jelenik meg az autentikáció; az ügyfél Cognito-konfigurációja kezeli a felhasználókat, tokeneket, MFA-t és identity providereket.

01

Vizuális autentikációs folyamatok

Helyezz el login-, regisztrációs, jelszó-visszaállítási, MFA-, profil- és accountélményeket Gutenberg blokkokkal, Elementor widgetekkel vagy shortcode-okkal.

02

Social és enterprise SSO

Használd a Cognito által támogatott Facebook, Google, Amazon és Apple providereket, vagy kapcsolj egyedi SAML- és OIDC identity providereket, ahol a csomag és a Cognito-beállítás ezt támogatja.

03

Statikus oldallal kompatibilis

Mivel a runtime böngészőalapú, a Gatey akkor is autentikálhat látogatókat, amikor a WordPress statikus fájlként S3-ra, CloudFrontra vagy más statikus hostra kerül.

04

Identity-aware felületek

Jeleníts meg Cognito attribútumokat, használj account groupokat vagy attribútumokat frontend logikában, miközben a védett API-k Cognito JWT-vel vagy AWS IAM signature-rel hívhatók.

Képességek

Frontend réteg a teljes Cognito user journey-hez

Regisztráció és account-helyreállítás

Vezesd végig a felhasználókat sign-up, confirmation, sign-in, password reset és recovery állapotokon anélkül, hogy minden Cognito-lépéshez külön PHP handlert építenél.

MFA és profilkezelés

Támogasd a többfaktoros autentikációt, TOTP-beállítást, attribútummegjelenítést és profilszerkesztést az oldalba ágyazott, konfigurálható accountélményeken keresztül.

Lokalizált autentikációs UI

Válassz 22 beépített nyelvből, használj automatikus LTR vagy RTL irányt, írj felül egyedi stringeket custom JSON-nal, vagy adj hozzá új nyelvet a plugin újraépítése nélkül.

Védett API-integráció

Használj access vagy ID tokent JWT-authorizált API-khoz, vagy szerezz AWS credentialt Identity Poolon keresztül frontendből indított IAM-signed kérésekhez.

Architektúra

A WordPress kezeli a megjelenítést; a Cognito az identity-t

A Gatey nem proxyzza a credentialöket WordPressen keresztül. A plugin betölti a konfigurált autentikációs felületet, a Cognito tokeneket ad vissza a böngészőnek, az opcionális API-k pedig külön validálják ezeket a tokeneket vagy IAM signature-öket.

LÁTOGATÓ
  │
  ▼
WORDPRESS / STATIC FRONTEND
  │
  └── Gatey blokkok és account UI
          │
          ▼
AMAZON COGNITO USER POOL
├── felhasználók és attribútumok
├── MFA és jelszófolyamatok
├── social / SAML / OIDC providerek
└── JWT tokenek
      │
      ├── böngészős session és UI state
      └── védett API-hívások
          ├── JWT authorization
          └── IAM signature Identity Poolon keresztül

A Cognito User Pool, identity providerek, felhasználók és az opcionális Identity Pool a projekthez kiválasztott AWS accountban élnek. A WordPress csak a frontend csatlakozásához szükséges nem titkos konfigurációt tartja meg.

Értékelési kérdések

Amit a csapatok általában tudni szeretnének

Tárol a Gatey jelszavakat vagy Cognito client secreteket WordPressben?

Nem. A user credentialök a böngészőből közvetlenül a Cognitóhoz mennek, a Gatey pedig client secret nélküli app clientekhez készült. A WordPress nem érzékeny kapcsolati beállításokat tárol, nem userjelszavakat vagy session tokeneket.

Működik az autentikáció statikus export után is?

Igen. A Gatey autentikációs logikája a böngészőben fut és közvetlenül kommunikál a Cognitóval. A statikus publikálásnak tartalmaznia kell a szükséges plugin asseteket és az esetleg időszakosan frissített Pro konfigurációs fájlokat.

Használhat a Gatey meglévő Cognito User Poolt?

Igen. Állítsd be a Gateyt annak a poolnak a User Pool ID-jával, App Client ID-jával, régiójával és kapcsolódó beállításaival, amelyet az oldal használjon. A deployment toolok opcionálisak.

Védhet egy teljes statikus route-ot?

A Gatey identity-t ad a frontendnek. Ha a védett statikus fájlt már a böngészőbe érkezés előtt blokkolni kell nem autentikált látogatóknál, párosítsd a Cognito logint CloudFront signed-cookie enforcementtel, például Static Site Guardiannel.

Használd a Cognitót a frontend újraépítése nélkül

Adj teljes autentikációs user journey-t a WordPresshez

Telepítsd a Gateyt, csatlakoztasd az oldalt a Cognito User Poolodhoz, és helyezd el a szükséges account blokkokat. Enterprise identity providert, védett API-t vagy edge-védett statikus route-ot csak akkor adj hozzá, ha a projektnek szüksége van rá.