پرش به محتوای اصلی
DDATRAوردپرس، ساده‌تر
ورود و عضویت

ورود آسان با Google در وردپرس؛ معماری امن و ساده

Google Identity Services، Client ID، اعتبارسنجی سمت سرور و اتصال حساب گوگل به کاربر وردپرس.

ورود آسان با Google در وردپرس؛ معماری امن و ساده

پاسخ کوتاه: برای ورود جدید وب از Google Identity Services استفاده کنید. مرورگر credential را دریافت می‌کند اما تصمیم نهایی ورود باید روی سرور باشد؛ سرور audience، issuer، expiration و وضعیت ایمیل را بررسی می‌کند و سپس کاربر وردپرس را وارد می‌کند.

Client ID را درست بسازید

در Google Cloud یک OAuth Client از نوع Web Application بسازید و Authorized JavaScript Origins را دقیقاً روی دامنه HTTPS سایت قرار دهید. Client ID عمومی است، اما Client Secret را هرگز در JavaScript یا تنظیمات قابل نمایش عمومی قرار ندهید.

تصویر توضیحی مرتبط با ورود آسان با Google در وردپرس؛ معماری امن و ساده
نمای بصری مرتبط با موضوع مقاله

ID Token را فقط decode نکنید

Decode کردن JWT اعتبار آن را ثابت نمی‌کند. سرور باید امضای توکن یا سرویس اعتبارسنجی رسمی را بررسی کند. همچنین aud باید Client ID خودتان باشد و iss از صادرکننده معتبر گوگل بیاید.

شناسه پایدار گوگل

برای اتصال حساب، sub شناسه پایدار ارائه‌شده توسط گوگل است. ایمیل برای ارتباط و یافتن حساب مفید است اما شناسه اصلی فدراسیون بهتر است sub باشد.

تصویر میانی مرتبط با ورود آسان با Google در وردپرس؛ معماری امن و ساده
نکته میانی برای درک بهتر موضوع

حساب موجود یا جدید

اگر ایمیل تاییدشده قبلاً در وردپرس وجود دارد، می‌توانید طبق سیاست سایت آن را به ورود گوگل متصل کنید. برای حساب جدید، username داخلی ایجاد و نام نمایشی را از اطلاعات معتبر توکن تنظیم کنید.

تصویر پایانی مرتبط با ورود آسان با Google در وردپرس؛ معماری امن و ساده
جمع‌بندی تصویری موضوع

اسکریپت را فقط وقتی لازم است لود کنید

برای حفظ سرعت، کتابخانه Google را می‌توان هنگام باز شدن Modal ورود lazy-load کرد. این کار درخواست شخص ثالث در صفحات عمومی را کاهش می‌دهد.

گفت‌وگو

اولین نظر را شما بنویسید

قبل از خرید سوال دارید؟

با مشاوران داترا صحبت کنید

برای انتخاب قالب یا افزونه مناسب، مستقیم تماس بگیرید.

تماس با مشاور09121153702