Результаты поиска :

×

Вход в WordPress с использованием JWT-токена из любого приложения.


Плагин «Вход и регистрация с использованием JWT» для WordPress позволяет входить в приложение WordPress (единый вход) с помощью токена JWT (JSON Web token) с любого другого сайта WordPress или других приложений/платформ, включая мобильные приложения.

Загрузка и установка

  • Войдите в свою учетную запись WordPress как администратор.
  • Перейти на вордпресс Панель управления -> Плагины и нажмите на Добавить новый.
  • Поиск WordPress Вход и регистрация в WordPress с использованием JWT плагин и нажмите установить сейчас.
  • После установки нажмите на активировать.

Шаги по настройке плагина JWT Login (единый вход).


В данном руководстве по настройке описаны функции, доступные в премиум-плагине JWT Login (единый вход) для WordPress.


1. Создайте JWT-токен на основе учетных данных пользователя WordPress (функция создания JWT):

Эта функция поможет вам создать JWT-токен на основе учетных данных пользователя WordPress. Она также поможет вам аутентифицировать пользователей в других приложениях, пытающихся войти в систему, используя учетные данные WordPress.

    1.1: Шаги по созданию JWT

    • Перейдите к плагину miniOrange JWT Login и выберите Создать JWT этот параметр можно выбрать на вкладке «Настройка параметров JWT».
    • JWT Единый вход - выберите опцию JWT
    • Как вы можете видеть, Настройки безопасности JWT Этот раздел заполняется автоматически, но вы можете изменить его в соответствии со своими потребностями. Нажмите здесь. Сохранить настройки чтобы сохранить изменения.
    • Единый вход JWT, настройки безопасности JWT
    • Прокрутите вниз, и вы увидите Создание конечной точки API для JWTДержите адрес конечной точки API под рукой, так как он понадобится позже для настройки Postman.
    • JWT Single Sign-On JWT API конечная точка

    1.2: Протестируйте конечную точку API для создания JWT с помощью инструмента Postman.

    • С помощью Postman настройте полученную на предыдущем шаге конечную точку API. В разделе body необходимо также указать ваш запрос. Имя пользователя и пароль WordPress (см. изображение ниже). Отправьте сообщение, нажав на кнопку. Отправить Кнопка. После получения JWT-токена вы сможете его использовать.
    • Тестирование единого входа JWT для создания токена JWT.

миниоранж img Пример запроса JWT на основе пользователя.


Request:POST https://<domain-name>/wp-json/api/v1/mo-jwt
Body:username = <wordpress username>
password = <wordpress password>
 
Sample curl Request Format-
curl -d "username=<wordpress_username>&password=<wordpress_password>"
-X POST http://<wp_base_url>/wp-json/api/v1/mo-jwt 

2. Зарегистрируйтесь в WordPress, используя API регистрации пользователей с любой внешней платформы (Зарегистрируйте пользователя для JWT):

Эта функция поможет вам создать пользователя в WordPress через API и вернет JWT-токен на основе пользователя, который можно использовать для входа в систему, удаления пользователя и т. д.

    2.1: Шаги по регистрации пользователя для JWT

    • Перейдите к плагину miniOrange JWT Login и выберите Зарегистрируйте пользователя для JWT этот параметр можно выбрать на вкладке «Настройка параметров JWT».
    • JWT-единая система авторизации (SSO) — регистрация пользователя с использованием JWT-токена.
    • Вы увидите Настройки сопоставления ролей раздел, где вы можете выбрать роль пользователя по умолчанию с помощью Выберите роль по умолчанию Выберите опцию. В выпадающем списке выберите роль для вашего пользователя и установите флажок. Разрешить параметр 'role' в запросе на регистрацию. коробка. Нажми на Сохранить настройки .
    • Сопоставление ролей в системе единого входа JWT
    • Прокрутите вниз, и вы увидите конечная точка API регистрации пользователейДержите адрес конечной точки API под рукой, так как он понадобится позже для настройки Postman.
    • Конечная точка API для регистрации с использованием единого входа JWT.

    2.2: Протестируйте конечную точку API для регистрации пользователя с помощью JWT, используя инструмент Postman.

    • С помощью Postman настройте конечную точку API регистрации пользователей, полученную на предыдущем шаге. В разделе body также необходимо указать ваш Имя пользователя WordPress (см. изображение ниже). Отправьте сообщение, нажав на кнопку. Отправить Кнопка. Вы получите токен JWT.
    • Тестирование системы единого входа JWT для регистрации пользователей.
    • Роль пользователя будет присвоена вашему сайту WordPress после того, как он успешно получит JWT-токен.
    • Получен токен JWT для единого входа (JWT Single Sign-On).

миниоранж img Пример запроса на регистрацию пользователя.


Request:POST https://<domain-name>/wp-json/api/v1/mo-jwt-register            
Body:username = <wordpress username>
password(Optional) = <wordpress password>
 
Sample curl Request Format-
curl -d "username=<wordpress_username>&password=<wordpress_password>"
-X POST http://<wp_base_url>/wp-json/api/v1/mo-jwt-register 

3. Удаление определенных пользователей из WordPress с помощью JWT-токена на основе пользователя (Удаление пользователя с помощью JWT)

Эта функция позволит вам удалять пользователей из WordPress через API-интерфейс, используя JWT-токен на основе пользователя.

    3.1: Шаги по удалению пользователя с помощью JWT

    • Перейдите к плагину miniOrange JWT Login и выберите Удаление пользователя с помощью JWT Выберите этот пункт во вкладке «Настройка параметров JWT». Нажмите на него. сохранить настройки .
    • JWT Single Sign-On: удаление пользователя с помощью JWT
    • Вы получите Удалить конечную точку JWT API После сохранения настроек. Сохраните конечную точку для последующей настройки Postman.
    • JWT Единый вход Удаление JWT API

    3.2: Протестируйте конечную точку API удаления JWT-токена пользователя с помощью инструмента Postman.

    • С помощью Postman настройте конечную точку API для удаления пользователя, полученную на предыдущем шаге. В разделе body также необходимо указать следующее: jwt-токен пользователя, которого вы хотите удалить с сайта WordPress, и Ключ API (необязательно) (см. изображение ниже). Отправьте сообщение, нажав на кнопку. Отправить кнопка. Вы получите сообщение «Пользователь успешно удален».
    • Тестирование JWT Single Sign-On для удаления пользователя

миниоранж img Пример запроса JWT на основе пользователя.


Request:POST https://<domain-name>/wp-json/api/v1/mo-jwt-delete        
Body:jwt-token = <The jwt token of that whom you want to remove from WordPress>
 
Sample curl Request Format-
curl -d "jwt-token=<JWT_token>"
-X POST http://<wp_base_url>/wp-json/api/v1/mo-jwt-delete 

4. Синхронизация сеансов входа пользователя между несколькими платформами (вход пользователя с помощью JWT) | Вход через SSO в WordPress с использованием токена

Эта функция поможет вам автоматически авторизоваться (единый вход) для ваших пользователей в WordPress, используя JWT-токен на основе пользователя, созданный либо плагином, либо полученный от внешних источников, таких как поставщики OAuth 2.0/OpenID Connect, Firebase и т. д.

    4.1: Шаги для входа пользователя в систему с использованием JWT

    • Перейдите к плагину и выберите Вход пользователя с помощью JWT вариант и нажмите на Сохранить настройки .
    • JWT-аутентификация: авторизация пользователя с использованием JWT.
    • В Получить JWT-токен В этом разделе мы поддерживаем оба варианта. Параметры URL-адреса запроса и Файлы для того, чтобы плагин мог определить необходимый JWT-токен, который затем можно использовать для проверки и автоматического входа пользователя в систему.
    • Параметр URL запроса JWT для единого входа (Single Sign-On)
    • Вы можете автоматическое перенаправление пользователь при входе на главную страницу или на та же страница/URL откуда инициируется автоматический вход в систему с использованием опции «Перенаправление пользователя после автоматического входа в систему».
    • JWT Единый вход Автоматическое перенаправление
    • Мы поддерживаем следующие методы проверки JWT-токенов:

      Для подписи JWT этим методом можно выбрать алгоритм подписи HS256 или RS256 . Кроме того, в поле «Ключ/сертификат для расшифровки» можно ввести ключ/сертификат для расшифровки JWT.

      Алгоритм единого входа Jwt
    • Введите Ключ расшифровки/ключ сертификата и нажмите на Сохранить настройки .
    • Jwt Единый вход в систему дебрейт
  • Теперь сопоставьте атрибуты в разделе сопоставления атрибутов и нажмите на кнопку. сэкономь Кнопка. Это необходимая функция для определения пользователя в WordPress, и вам нужно сопоставить её с тем атрибутом полезной нагрузки JWT-токена, в котором содержится уникальная идентификация пользователя, например, идентификатор пользователя, имя пользователя, адрес электронной почты и т. д.
  • Сопоставление атрибутов JWT для единого входа
  • Прокрутите вниз и перейдите в раздел «Примеры», где вы найдете Параметр URL JWTСохраните URL-адрес, он нам понадобится позже.
  • JWT Единый вход Параметр JWT

    4.2: Настройки сопоставления ролей

    В этом разделе вы можете назначать роли на основе атрибута роли в полученном JWT-токене.

    Для настройки сопоставления ролей достаточно выполнить всего два шага:

    • Введите название атрибута. в котором вы получаете роль пользователя.
    • Сопоставьте роли в JWT-токене. к ролям в WordPress и нажмите на Кнопка «Сохранить настройки».
    • JWT Single Sign-On тестирует URL-адрес для входа в систему.

миниоранж img Проверьте авторизацию, используя JWT в качестве параметра URL.

  • Откройте свой сайт в приватном окне и перейдите по адресу, указанному в URL-адресе JWT-токена пользователя (пример формата URL-адреса: http://your-wordpress-domain?mo_jwt_token=<user-jwt-token>), и вы увидите, что успешно вошли в систему.
  • JWT Single Sign-On тестирует URL-адрес для входа в систему.

Нужна помощь?

Напишите нам по адресу apisupport@xecurify.com или oauthsupport@xecurify.com для получения быстрой консультации (по электронной почте/в ходе встречи) по вашим вопросам, и наша команда поможет вам выбрать наиболее подходящее решение/план в соответствии с вашими потребностями.

Привет!

Нужна помощь? Мы здесь!

поддержка