Результаты поиска :

×

Автоматический вход на сайтах WordPress | Бесперебойный вход между несколькими сайтами


Рассмотрим ситуацию, когда пользователь авторизован на другом сайте/приложении (WordPress, не-WordPress или мобильном приложении), а затем переходит на страницу сайта WordPress оттуда или открывает сайт WordPress в отдельной вкладке того же браузера. В этом случае необходимо улучшить пользовательский опыт, избегая повторного запроса на авторизацию на сайте WordPress, и в идеале авторизация должна происходить автоматически, без каких-либо проблем.

miniOrange предоставляет вам несколько вариантов для реализации автоматического входа в систему, чтобы обеспечить пользователям наилучший возможный опыт, предлагая им пройти аутентификацию только на одной платформе и получить доступ к другим платформам на основе их ответа при первой аутентификации.


Автоматический вход в систему на сайтах WordPress | Диаграмма пользовательского потока

Ниже перечислены сценарии, в которые может подпадать ваш случай:

1. Автоматический вход в WordPress, если вы уже авторизованы в приложении стороннего поставщика OAuth/OpenID Connect.

    Предположим, ваши пользователи хранятся на сторонних платформах OAuth/OpenID Connect, таких как Microsoft Azure, Okta, Keycloak, Google, Facebook и т. д., и если они уже авторизованы на соответствующих платформах и заходят на ваш сайт WordPress, то они должны иметь возможность автоматически авторизоваться, и их сессии могут быть синхронизированы. Этого можно достичь с помощью нашего решения. OAuth & OpenID Connect Client Single Sign-On for WordPress плагин, с помощью которого вы можете создать приложение для своих сторонних поставщиков, а затем использовать его. Функция принудительного входа в систему Если пользовательская сессия существует у стороннего поставщика OAuth/OIDC в ​​браузере, то при доступе к странице сайта WordPress пользовательская сессия будет синхронизирована, и вход в систему будет выполнен без проблем.


Автоматический вход на сайтах WordPress | если вы уже вошли в систему через стороннего поставщика OAuth/OpenID Connect

2. Автоматический вход в WordPress, если другие сайты используют тот же поддомен (бесшовный вход без перенаправлений) — технология на основе JWT-файлов cookie.

    Предположим, у вас есть несколько сайтов WordPress, использующих один и тот же поддомен, или один сайт WordPress, использующий тот же поддомен с другими сайтами, не относящимися к WordPress. Если пользователь сначала авторизован на одном из этих сайтов, то с помощью нашего решения на основе JWT-файлов cookie для этого пользователя может быть создан JWT-токен, который затем может быть установлен в cookie домена. Зашифрованный cookie-файл можно использовать для получения JWT-токена на сайтах доступа к другим сайтам, после чего информация о пользователе может быть получена из JWT после успешной проверки, и пользователь может войти в систему. Такой подход обеспечивает бесперебойную работу пользователя без необходимости перенаправления к поставщику аутентификации. Этот сценарий использования может быть реализован с помощью нашего решения. Вход и регистрация в WordPress с использованием JWT.


Автоматический вход на сайтах WordPress | Технология на основе JWT-файлов cookie

3. Автоматический вход в WordPress, если другой сайт не использует тот же поддомен (синхронизация сессий из мобильного приложения в WordPress) — метод перенаправления на основе JWT.

    Предположим, у вас есть сайт на WordPress и мобильное приложение, или сайт на WordPress с другими сайтами, не использующими тот же поддомен. В этом случае можно использовать подход перенаправления на основе JWT, при котором, если пользователь входит на другой сайт или в мобильное приложение, для этого пользователя создается JWT-токен, который затем временно сохраняется. После того, как пользователь перейдет на страницу сайта WordPress, созданный ранее JWT-токен передается в качестве параметра запроса в запросе перенаправления. Наше решение получит JWT-токен из параметра запроса и проверит его. В случае успешной проверки пользователь автоматически войдет в систему.


Автоматический вход в систему на сайтах WordPress | Техника перенаправления на основе JWT

миниоранж img  Рекомендуемые плагины

    миниоранж img Загрузите плагин miniOrange SSO для автоматического входа в WordPress, ссылка на который приведена ниже.

миниоранж img  Рекомендуется для использования с системой единого входа JWT.

Вход и регистрация с помощью плагина JWT позволяют входить в приложение WordPress, используя токен JWT (JSON Web Token) с любого другого сайта WordPress. [Круглосуточная поддержка]

 Протестировано с 5.8

миниоранж img  Рекомендуется для единого входа OAuth / OpenID Connect.

Единый вход (SSO) с использованием Azure AD, Azure B2C, AWS Cognito, Okta, Ping, Clever, WSO2, Onelogin, Keycloak, множества поставщиков OAuth и OpenID [Круглосуточная поддержка] в WordPress

 Протестировано с 5.9.2

Дополнительные ресурсы


Пишите нам oauthsupport@xecurify.com Для получения оперативной консультации (по электронной почте/на встрече) по вашим требованиям, наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка