Gatey + statikus WordPress
Bejelentkezés statikus WordPresshez a PHP-munkamenetek visszaállítása nélkül
A statikus közzététel eltávolítja a WordPress PHP-t a nyilvános oldalkiszolgálásból, de sok webhelynek továbbra is szüksége van bejelentkezésre, regisztrációra, MFA-ra, profilokra, SSO-ra vagy védett ügyfélfunkciókra. Ezekhez a hitelesítést nem kell visszaköltöztetni a WordPressbe.
Röviden Használja a Gateyt a böngészőben a saját Amazon Cognito User Pooljával. A bejelentkezés, regisztráció, MFA, jelszó-visszaállítás, profilkezelés és a támogatott SSO közvetlenül a frontend és a Cognito között történik, ezért statikus export után, WordPress PHP-munkamenet nélkül is működhet.
Miért más a bejelentkezés statikus webhelyen
A hagyományos WordPress-hitelesítés abból indul ki, hogy a kérést a WordPress szolgálja ki
Egy statikus frontend megváltoztatja ezt a feltételezést. A böngésző S3-ból vagy CDN-ről kapja a fájlokat, ezért az identitásnak és a jogosultságkezelésnek saját futtatási útvonalra van szüksége.
Munkamenet
A nyilvános WordPress-futtatókörnyezettel együtt a PHP-munkamenetek is eltűnnek
A WordPress-sütikre és a kérés idején futó PHP-ra épülő tagsági és bejelentkezési folyamatok nem működnek automatikusan tovább, amikor a nyilvános webhelyet statikus fájlokként exportálják.
Identitás
A kezelőfelület elrejtése nem hitelesítés
Egy statikus oldal feltételesen jeleníthet meg felületi elemeket a böngészőben, de a megbízható identitáshoz továbbra is hitelesítési szolgáltatás kell, a védett erőforrások pedig saját jogosultság-ellenőrzést igényelnek.
Integráció
A bejelentkezés csak az első lépés
A statikus alkalmazásoknak MFA-ra, vállalati SSO-ra, profilmódosításra, védett API-hívásokra vagy privát statikus útvonalak elérésére is szükségük lehet. Ezeket a feladatokat egyértelműen el kell különíteni, nem szabad egy WordPress-munkamenetben elrejteni.
Architekturális döntés Az identitást külön szolgáltatásként kezelje. A WordPress marad a tartalomkezelő rendszer, a statikus frontend a kézbesítési réteg, a Cognito pedig a hitelesítési határ.
Identitási útvonal
Böngészőoldali hitelesítés a saját Cognito User Pool használatával
A Gatey a WordPressben jeleníti meg a hitelesítési felületet, és az export után is működőképes marad, mert a frontend közvetlenül kommunikál a Cognitóval. A WordPress nem továbbítja köztes rétegként a hitelesítési kérést.
WordPress-szerkesztő
|
v
Gatey blokk / widget / shortcode
|
v
Statikus export --> S3 / CloudFront
|
v
A látogató böngészője
|
+--> Amazon Cognito User Pool
| bejelentkezés / regisztráció / MFA / profil / SSO
|
+--> védett API-k JWT- vagy IAM-hitelesítéssel
|
+--> opcionális védett statikus útvonalak aláírt hozzáféréssel
Biztonsági határ A hitelesítés azt igazolja, ki a látogató. Az API-jogosultság és a védett statikus tartalom külön védelmi mechanizmus marad, amelyeknek egymástól függetlenül kell ellenőrizniük vagy kikényszeríteniük a hozzáférést.
Megvalósítás
Adjon hozzá identitáskezelést a WordPress-futtatókörnyezet visszaállítása nélkül
Először konfigurálja a Cognitót, majd a Gatey biztosítsa azt a frontendfelületet, amely statikus közzététel után is működik.
- Hozza létre vagy válassza ki a Cognito User Poolt — Konfigurálja a User Poolt és az App Clientet a projekthez szükséges bejelentkezési módokhoz és identitásszolgáltatókhoz.
- Konfigurálja a Gateyt a WordPressben — Adja hozzá az Authenticator blokkot, widgetet vagy shortcode-ot, majd állítsa be a szükséges bejelentkezési, regisztrációs, MFA-, profil-, nyelvi és szolgáltatói lehetőségeket.
- Exportálja és tesztelje a statikus frontendet — Tegye közzé statikusan az oldalt, és ellenőrizze, hogy a böngésző továbbra is eléri-e a Cognitót, illetve végre tudja-e hajtani a hitelesítési folyamatokat anélkül, hogy a kérést WordPress PHP kezelné.
- Védje a szükséges erőforrásokat — Az API-khoz használjon JWT- vagy IAM-jogosultságkezelést, a nem nyilvános statikus fájlokhoz vagy portálrészekhez pedig külön védettútvonal-mechanizmust, például a Static Site Guardian mintáját.
Mikor megfelelő a Cognito-alapú bejelentkezés statikus webhelyen
Jó választás
Használja, ha az identitásnak statikus kézbesítés mellett is működnie kell
- A nyilvános WordPress-frontend statikus, de a felhasználóknak továbbra is szükségük van bejelentkezésre, regisztrációra, MFA-ra vagy profilokra.
- Ugyanazzal az identitással API-kat kell engedélyezni, vagy SAML-/OIDC-szolgáltatókhoz kell kapcsolódni.
- Azt szeretné, hogy az alkalmazás identitását a Cognito kezelje, miközben a WordPress a tartalomra és a megjelenítésre összpontosít.
Maradjon a WordPress saját hitelesítésénél
A hagyományos WordPress-bejelentkezés egyszerűbb lehet, ha
- A webhely teljesen dinamikus marad, és csak magának a WordPressnek van szüksége hitelesített munkamenetekre.
- Nincsenek védett API-k, külső alkalmazások vagy statikus kézbesítési követelmények.
- A csapat nem kíván AWS Cognito-identitási réteget üzemeltetni.
Vásárlói kérdések
Gyakori kérdések a statikus WordPress-bejelentkezésről
Hogyan jelentkeznek be a felhasználók egy statikus WordPress-webhelyre?
A böngésző közvetlenül hitelesíthet egy külső identitásszolgáltatással. A Gatey az Amazon Cognitót használja a bejelentkezéshez, regisztrációhoz, MFA-hoz, jelszó-visszaállításhoz és profilkezeléshez, így a nyilvános oldalnak nincs szüksége WordPress PHP-ra a munkamenet létrehozásához.
Hitelesíthet felhasználókat az Amazon Cognito statikus WordPressen?
Igen. A Gatey dinamikus és statikusan exportált WordPress-frontendeken is működik, mert a hitelesítés a böngészőben, a konfigurált Cognito User Pool használatával fut.
Hozzáadhatok SAML- vagy OIDC-alapú SSO-t?
Igen. A Gatey a választott csomagtól és beállítástól függően közösségi szolgáltatókat, valamint a Cognitón keresztül konfigurált egyéni SAML- vagy OIDC-identitásszolgáltatókat is megjeleníthet.
Hívhatnak védett API-kat a hitelesített felhasználók?
Igen. A Gatey támogatja a JWT-vel vagy AWS IAM-mel engedélyezett API-hozzáférést. A backendnek továbbra is ellenőriznie kell a hívót, és érvényesítenie kell a megfelelő jogosultsági szabályokat.
WP Suite Gatey
Tartsa a hitelesítést a WordPress-munkameneti rétegén kívül
A Cognito-alapú frontend-identitáshoz használja a Gateyt, majd csak ott adjon hozzá védett API- vagy statikusútvonal-vezérlést, ahol az alkalmazás ezt igényli.
