Resultados de la búsqueda :

×

Inicio de sesión único (SSO) en su WordPress y múltiples aplicaciones usando el token JWE en Cookie


Esta función permite configurar el inicio de sesión único (SSO) mediante un token JWE en una cookie . Así, los usuarios pueden iniciar sesión en varias aplicaciones sin necesidad de volver a introducir sus credenciales. Esta solución requiere que todas las aplicaciones estén alojadas en el mismo dominio o subdominio para que, al recuperar las cookies existentes, se pueda realizar el inicio de sesión.

¿Cómo funciona?

Supongamos que tenemos dos aplicaciones, WordPress y Angular, alojadas en mycompany.com y admin.mycompany.com respectivamente. Los usuarios de ambas aplicaciones son comunes, por lo que si un usuario A inicia sesión en WordPress, debería iniciar sesión automáticamente en Angular. Podemos lograr esto siguiendo estos pasos.

  • Paso 1: Un usuario visita la aplicación de WordPress e inicia sesión con sus credenciales, mientras crea la sesión del usuario, WordPress creará una cookie cuyo nombre podría ser mo_jwe_token y en su valor WordPress almacenará el token JWE del usuario.
    Estamos almacenando el token JWE en lugar del token JWT en la cookie porque incluso si el pirata informático pudo obtener el token, la carga útil de JWE estará cifrada. Entonces el hacker no podrá descifrar la información del usuario.

  • Paso 2: Como la otra aplicación Angular está alojada en el subdominio (admin.miempresa.com) Puede acceder a las cookies del dominio principal (aplicación WordPress). Verificará si la cookie está configurada y si el token JWE es válido y luego realizará alguna validación de firma. Si la firma es válida, descifrará el token JWE, obtendrá la información del usuario y creará la misma sesión de usuario en la aplicación Angular.
    Además, si el usuario cierra sesión en cualquier plataforma, podemos eliminar la cookie o hacerla caducar para que en el otro lado se cierre la sesión automáticamente.

Por lo tanto, podemos establecer fácilmente el SSO en múltiples aplicaciones usando el token JWE en la cookie, lo cual es seguro y la cookie se puede compartir fácilmente entre múltiples aplicaciones si están alojadas en el mismo subdominio.

A continuación se detallan los escenarios en los que puede caer su caso de uso:

1. Permitir el inicio de sesión único (SSO) en múltiples aplicaciones con cookies existentes

  • Supongamos que los usuarios están almacenados en un proveedor de identidad, digamos miniOrange, y en dos aplicaciones necesitamos realizar el SSO desde la identidad del usuario que está almacenada en el IDP, pero si un usuario ya está autenticado con el IDP en cualquier aplicación y se crea una sesión de usuario, entonces También debería iniciar sesión automáticamente en otra aplicación.
    Podemos lograr fácilmente este escenario utilizando el SSO con el token JWE en la solución de cookies.
  • integración de firebase woocommerce inicio de sesión social en woocommerce

mini naranja img  Complementos recomendados

    mini naranja img Descargue el siguiente complemento miniOrange SSO para inicio de sesión único (SSO) en su WordPress y múltiples aplicaciones usando JWE Token en Cookie.

mini naranja img  Recomendado para el inicio de sesión único de JWT

El plugin "Iniciar sesión y registrarse mediante JWT" para WordPress te permite acceder a la aplicación WordPress utilizando el token JWT (JSON Web Token) de cualquier otro sitio WordPress. [SOPORTE 24/7]

 Probado con 5.8

mini naranja img  Recomendado para inicio de sesión único de OAuth/OpenID Connect

Inicio de sesión (SSO) para WordPress con Azure AD, Azure B2C, AWS Cognito, Okta, Ping, Clever, WSO2, Onelogin, Keycloak, muchos proveedores de OAuth y OpenID [SOPORTE 24×7]

 Probado con 5.9.2

Más Recursos


Escríbanos a oauthsupport@xecurify.com para obtener orientación rápida (por correo electrónico o reunión) sobre sus necesidades y nuestro equipo le ayudará a seleccionar la solución o el plan más adecuado según sus requisitos.

¡Hola!

¿Necesitas ayuda? ¡Estamos aquí!

múltiples proveedores