Procurar Resultados :

×

Registrar Contato

Login no WordPress usando token JWT de qualquer aplicativo


O plugin Login and Register using JWT para WordPress permite que você faça login (Single Sign-On) no aplicativo WordPress usando o token JWT (JSON Web Token) a partir de qualquer outro site WordPress ou outros aplicativos/plataformas, incluindo aplicativos móveis.

Download e instalação

  • Efetue login na sua instância do WordPress como administrador.
  • Ir para o WordPress Painel -> Plugins e clique em adicionar Novo.
  • Pesquisar por um WordPress Login e registro WP usando JWT plugin e clique em Agora instale.
  • Uma vez instalado, clique em Ativação.

Etapas para configurar o plugin JWT Login (Single Sign-On)


O guia de configuração a seguir contém os recursos disponíveis no plugin premium JWT Login (Single Sign-On) para WordPress.


1. Crie o token JWT com base nas credenciais do usuário do WordPress (Criar recurso JWT):

Este recurso ajudará você a criar o token JWT com base nas credenciais de usuário do WordPress. Também ajuda a autenticar seus usuários em outros aplicativos que tentam fazer login usando as credenciais do WordPress.

    1.1: Etapa para criar JWT

    • Acesse o plugin miniOrange JWT Login e selecione o Criar JWT opção na guia de configurações do JWT.
    • Opção de autenticação única JWT - selecione a opção JWT
    • Como você pode ver, o Configurações de segurança do JWT A seção é preenchida automaticamente, mas você pode modificá-la de acordo com suas necessidades. Clique Salvar configurações para salvar suas alterações.
    • Autenticação única JWT, configuração de segurança JWT
    • Role para baixo e você obterá o Criar ponto de extremidade da API JWT. Mantenha o endpoint da API à mão, pois ele será necessário mais tarde para configurar o carteiro.
    • Endpoint da API JWT para Single Sign-On

    1.2: Teste o endpoint da API Create JWT usando a ferramenta Postman

    • Usando o Postman, configure o endpoint da API que você recebeu na etapa anterior. Na seção do corpo, você também deve incluir seu Nome de usuário e senha do WordPress (veja a imagem abaixo). Envie a mensagem clicando no enviar botão. Ao receber o token JWT, você poderá utilizá-lo.
    • Teste de autenticação única JWT: crie um token JWT.

mini laranja img Exemplo de exemplo para solicitar o JWT baseado no usuário


Request:POST https://<domain-name>/wp-json/api/v1/mo-jwt
Body:username = <wordpress username>
password = <wordpress password>
 
Sample curl Request Format-
curl -d "username=<wordpress_username>&password=<wordpress_password>"
-X POST http://<wp_base_url>/wp-json/api/v1/mo-jwt 

2. Registre-se no WordPress usando a API de registro de usuário de qualquer plataforma externa (Registrar usuário para JWT):

Este recurso ajudará você a criar o usuário no WordPress via API e retornará o token JWT baseado no usuário, que pode ser usado posteriormente para login, exclusão, etc. do usuário.

    2.1: Etapa para registrar o usuário no jwt

    • Acesse o plugin miniOrange JWT Login e selecione o Registrar usuário para JWT opção na guia de configurações do JWT.
    • Autenticação única JWT: registre usuários usando token JWT.
    • Você verá o Configurações de mapeamento de funções seção, onde você pode selecionar a função padrão para o usuário usando o Selecione a função padrão opção. Na lista suspensa, selecione a função do seu usuário e marque a caixa Permitir parâmetro 'role' na solicitação de registro caixa. Clique no Salvar configurações botão.
    • Mapeamento de funções JWT Single Sign-On
    • Role para baixo e você obterá o ponto final da API de registro de usuário. Mantenha o endpoint da API à mão, pois ele será necessário mais tarde para configurar o carteiro.
    • Endpoint da API de registro JWT Single Sign-On

    2.2: Teste o endpoint da API JWT do usuário de registro usando a ferramenta Postman

    • Usando o Postman, configure o Endpoint da API de registro de usuário que você recebeu na etapa anterior. Na seção do corpo, você também deve incluir seu Nome de usuário do WordPress (veja a imagem abaixo). Envie a mensagem clicando no enviar botão. Você receberá o token JWT.
    • Teste de autenticação única JWT para o usuário registrado.
    • A função de um usuário será atribuída ao seu site WordPress após ele receber com sucesso o token JWT.
    • Token JWT de autenticação única recebido.

mini laranja img Exemplo de exemplo para solicitar o registro do usuário


Request:POST https://<domain-name>/wp-json/api/v1/mo-jwt-register            
Body:username = <wordpress username>
password(Optional) = <wordpress password>
 
Sample curl Request Format-
curl -d "username=<wordpress_username>&password=<wordpress_password>"
-X POST http://<wp_base_url>/wp-json/api/v1/mo-jwt-register 

3. Excluir/remover usuários específicos do WordPress usando o token JWT baseado em usuário (Excluir usuário com JWT)

Este recurso ajudará você a excluir seus usuários do WordPress por meio do endpoint da API usando o token JWT baseado no usuário.

    3.1: Etapa para excluir usuário com jwt

    • Acesse o plugin miniOrange JWT Login e selecione o Excluir usuário com JWT opção na guia de configurações do JWT. Clique em salvar configurações botão.
    • Autenticação única JWT: excluir usuário com JWT
    • Você receberá o Excluir ponto de extremidade da API JWT Depois de salvar suas configurações, mantenha o endpoint à mão para configurar o Postman posteriormente.
    • Autenticação única JWT excluir API JWT

    3.2: Teste o endpoint da API JWT Delete user usando a ferramenta Postman

    • Usando o Postman, configure o endpoint da API de exclusão de usuário que você recebeu na etapa anterior. Na seção do corpo, você também deve incluir token jwt do usuário que você deseja excluir do site WordPress e Chave API (opcional) (veja a imagem abaixo). Envie a mensagem clicando no enviar botão. Você receberá a mensagem O usuário foi excluído com sucesso.
    • Teste de autenticação única JWT para excluir usuários.

mini laranja img Exemplo de exemplo para solicitar o JWT baseado no usuário


Request:POST https://<domain-name>/wp-json/api/v1/mo-jwt-delete        
Body:jwt-token = <The jwt token of that whom you want to remove from WordPress>
 
Sample curl Request Format-
curl -d "jwt-token=<JWT_token>"
-X POST http://<wp_base_url>/wp-json/api/v1/mo-jwt-delete 

4. Sincronizar sessão de login do usuário entre várias plataformas (Login de usuário com JWT) | Login SSO no WordPress usando token

Este recurso ajudará você a efetuar login automático (Single Sign On) de seus usuários no WordPress usando o token JWT baseado no usuário, criado a partir do plugin ou obtido de identidades externas, como provedores OAuth 2.0/OpenID Connect, Firebase etc.

    4.1: Etapa para efetuar login do usuário com JWT

    • Acesse o plugin e selecione o Login de usuário com JWT opção e clique em Salvar configurações botão.
    • Login de usuário Single Sign-On usando JWT
    • De acordo com o relatório Obter token JWT da seção, nós apoiamos ambos Parâmetros de URL de solicitação e Cookies para permitir que o plugin identifique o token JWT necessário e, então, pode ser usado para validar e fazer login automático do usuário.
    • Parâmetro de URL de solicitação JWT Single Sign-On
    • Você pode redirecionamento automático o usuário ao fazer login na página inicial ou no mesma página/URL de onde o login automático é iniciado usando a opção Redirecionamento de usuário após login automático.
    • Redirecionamento automático de login único JWT
    • Oferecemos suporte aos seguintes métodos de validação de token JWT:

      Você pode escolher o algoritmo de assinatura HS256 ou RS256 para assinar o JWT usando este método. Além disso, você pode inserir uma chave/certificado para descriptografar o JWT no campo Chave/certificado de descriptografia.

      Algoritmo JWT Single Sign-On
    • Introduzir o Chave de descriptografia/chave de certificado e clique em Salvar configurações botão.
    • Descripção do JWT Single Sign-On
  • Agora, mapeie os atributos na seção de mapeamento de atributos e clique em salvar Botão. Este é o recurso necessário para determinar o usuário no WordPress e você precisa mapeá-lo para o atributo do payload do token JWT no qual sua identidade única de usuário está sendo inserida, como ID de usuário, nome de usuário, e-mail, etc.
  • Mapeamento de atributos JWT Single Sign-On
  • Role para baixo e vá para a seção de exemplo de amostra, você pode encontrar o Parâmetro de URL JWT, mantenha o URL em mãos, pois precisaremos dele mais tarde.
  • Parâmetro JWT Single Sign-On

    4.2: Configurações de mapeamento de funções

    Nesta seção, você pode atribuir funções com base em um atributo de função no token JWT recebido.

    Você só precisa seguir estas duas etapas para definir o mapeamento de funções:

    • Preencha o nome do atributo em que você está recebendo a função do usuário.
    • Mapear as funções no token JWT para as funções no WordPress e clique no Botão Salvar configurações.
    • URL de login para teste de Single Sign-On JWT

mini laranja img Teste o login usando JWT como parâmetro de URL

  • Acesse a URL do seu site em uma janela privada, clique na URL do token jwt do usuário (exemplo de formato de URL: http://your-wordpress-domain?mo_jwt_token=<user-jwt-token>) e você verá que fez login com sucesso.
  • URL de login para teste de Single Sign-On JWT

Precisa de ajuda?

Envie um e-mail para apisupport@xecurify.com ou oauthsupport@xecurify.com para obter orientação rápida (por e-mail ou reunião) sobre sua necessidade e nossa equipe o ajudará a selecionar a solução/plano mais adequado às suas necessidades.

Olá!

Preciso de ajuda? Estamos bem aqui!

ajuda