Gatey + statikus WordPress

Bejelentkezés statikus WordPresshez a PHP-munkamenetek visszaállítása nélkül

A statikus közzététel eltávolítja a WordPress PHP-t a nyilvános oldalkiszolgálásból, de sok webhelynek továbbra is szüksége van bejelentkezésre, regisztrációra, MFA-ra, profilokra, SSO-ra vagy védett ügyfélfunkciókra. Ezekhez a hitelesítést nem kell visszaköltöztetni a WordPressbe.

Röviden Használja a Gateyt a böngészőben a saját Amazon Cognito User Pooljával. A bejelentkezés, regisztráció, MFA, jelszó-visszaállítás, profilkezelés és a támogatott SSO közvetlenül a frontend és a Cognito között történik, ezért statikus export után, WordPress PHP-munkamenet nélkül is működhet.

Miért más a bejelentkezés statikus webhelyen

A hagyományos WordPress-hitelesítés abból indul ki, hogy a kérést a WordPress szolgálja ki

Egy statikus frontend megváltoztatja ezt a feltételezést. A böngésző S3-ból vagy CDN-ről kapja a fájlokat, ezért az identitásnak és a jogosultságkezelésnek saját futtatási útvonalra van szüksége.

Munkamenet

A nyilvános WordPress-futtatókörnyezettel együtt a PHP-munkamenetek is eltűnnek

A WordPress-sütikre és a kérés idején futó PHP-ra épülő tagsági és bejelentkezési folyamatok nem működnek automatikusan tovább, amikor a nyilvános webhelyet statikus fájlokként exportálják.

Identitás

A kezelőfelület elrejtése nem hitelesítés

Egy statikus oldal feltételesen jeleníthet meg felületi elemeket a böngészőben, de a megbízható identitáshoz továbbra is hitelesítési szolgáltatás kell, a védett erőforrások pedig saját jogosultság-ellenőrzést igényelnek.

Integráció

A bejelentkezés csak az első lépés

A statikus alkalmazásoknak MFA-ra, vállalati SSO-ra, profilmódosításra, védett API-hívásokra vagy privát statikus útvonalak elérésére is szükségük lehet. Ezeket a feladatokat egyértelműen el kell különíteni, nem szabad egy WordPress-munkamenetben elrejteni.

Architekturális döntés Az identitást külön szolgáltatásként kezelje. A WordPress marad a tartalomkezelő rendszer, a statikus frontend a kézbesítési réteg, a Cognito pedig a hitelesítési határ.

Identitási útvonal

Böngészőoldali hitelesítés a saját Cognito User Pool használatával

A Gatey a WordPressben jeleníti meg a hitelesítési felületet, és az export után is működőképes marad, mert a frontend közvetlenül kommunikál a Cognitóval. A WordPress nem továbbítja köztes rétegként a hitelesítési kérést.

WordPress-szerkesztő
      |
      v
Gatey blokk / widget / shortcode
      |
      v
Statikus export --> S3 / CloudFront
      |
      v
A látogató böngészője
      |
      +--> Amazon Cognito User Pool
      |      bejelentkezés / regisztráció / MFA / profil / SSO
      |
      +--> védett API-k JWT- vagy IAM-hitelesítéssel
      |
      +--> opcionális védett statikus útvonalak aláírt hozzáféréssel

Biztonsági határ A hitelesítés azt igazolja, ki a látogató. Az API-jogosultság és a védett statikus tartalom külön védelmi mechanizmus marad, amelyeknek egymástól függetlenül kell ellenőrizniük vagy kikényszeríteniük a hozzáférést.

Megvalósítás

Adjon hozzá identitáskezelést a WordPress-futtatókörnyezet visszaállítása nélkül

Először konfigurálja a Cognitót, majd a Gatey biztosítsa azt a frontendfelületet, amely statikus közzététel után is működik.

  1. Hozza létre vagy válassza ki a Cognito User Poolt — Konfigurálja a User Poolt és az App Clientet a projekthez szükséges bejelentkezési módokhoz és identitásszolgáltatókhoz.
  2. Konfigurálja a Gateyt a WordPressben — Adja hozzá az Authenticator blokkot, widgetet vagy shortcode-ot, majd állítsa be a szükséges bejelentkezési, regisztrációs, MFA-, profil-, nyelvi és szolgáltatói lehetőségeket.
  3. Exportálja és tesztelje a statikus frontendet — Tegye közzé statikusan az oldalt, és ellenőrizze, hogy a böngésző továbbra is eléri-e a Cognitót, illetve végre tudja-e hajtani a hitelesítési folyamatokat anélkül, hogy a kérést WordPress PHP kezelné.
  4. Védje a szükséges erőforrásokat — Az API-khoz használjon JWT- vagy IAM-jogosultságkezelést, a nem nyilvános statikus fájlokhoz vagy portálrészekhez pedig külön védettútvonal-mechanizmust, például a Static Site Guardian mintáját.

Mikor megfelelő a Cognito-alapú bejelentkezés statikus webhelyen

Jó választás

Használja, ha az identitásnak statikus kézbesítés mellett is működnie kell

  • A nyilvános WordPress-frontend statikus, de a felhasználóknak továbbra is szükségük van bejelentkezésre, regisztrációra, MFA-ra vagy profilokra.
  • Ugyanazzal az identitással API-kat kell engedélyezni, vagy SAML-/OIDC-szolgáltatókhoz kell kapcsolódni.
  • Azt szeretné, hogy az alkalmazás identitását a Cognito kezelje, miközben a WordPress a tartalomra és a megjelenítésre összpontosít.

Maradjon a WordPress saját hitelesítésénél

A hagyományos WordPress-bejelentkezés egyszerűbb lehet, ha

  • A webhely teljesen dinamikus marad, és csak magának a WordPressnek van szüksége hitelesített munkamenetekre.
  • Nincsenek védett API-k, külső alkalmazások vagy statikus kézbesítési követelmények.
  • A csapat nem kíván AWS Cognito-identitási réteget üzemeltetni.

Vásárlói kérdések

Gyakori kérdések a statikus WordPress-bejelentkezésről

Hogyan jelentkeznek be a felhasználók egy statikus WordPress-webhelyre?

A böngésző közvetlenül hitelesíthet egy külső identitásszolgáltatással. A Gatey az Amazon Cognitót használja a bejelentkezéshez, regisztrációhoz, MFA-hoz, jelszó-visszaállításhoz és profilkezeléshez, így a nyilvános oldalnak nincs szüksége WordPress PHP-ra a munkamenet létrehozásához.

Hitelesíthet felhasználókat az Amazon Cognito statikus WordPressen?

Igen. A Gatey dinamikus és statikusan exportált WordPress-frontendeken is működik, mert a hitelesítés a böngészőben, a konfigurált Cognito User Pool használatával fut.

Hozzáadhatok SAML- vagy OIDC-alapú SSO-t?

Igen. A Gatey a választott csomagtól és beállítástól függően közösségi szolgáltatókat, valamint a Cognitón keresztül konfigurált egyéni SAML- vagy OIDC-identitásszolgáltatókat is megjeleníthet.

Hívhatnak védett API-kat a hitelesített felhasználók?

Igen. A Gatey támogatja a JWT-vel vagy AWS IAM-mel engedélyezett API-hozzáférést. A backendnek továbbra is ellenőriznie kell a hívót, és érvényesítenie kell a megfelelő jogosultsági szabályokat.

WP Suite Gatey

Tartsa a hitelesítést a WordPress-munkameneti rétegén kívül

A Cognito-alapú frontend-identitáshoz használja a Gateyt, majd csak ott adjon hozzá védett API- vagy statikusútvonal-vezérlést, ahol az alkalmazás ezt igényli.