我们有一个WordPress应用程序,它将与父系统链接。我们希望使用JWT与父级进行身份验证。这个想法是,如果用户没有登录到家长,就不应该允许他访问WordPress站点(只有前端,始终,仪表板是严格为管理员提供的)。如果用户试图通过书签或历史记录访问WordPress应用程序,我们需要将其发送到父站点进行登录。除了身份验证之外,不会对父站点进行任何API调用,因为WP应用程序有自己的数据。这就引出了我的问题。
JWT是否适合我们的情况如何将其与WordPress集成我是否需要修改WP的本机身份验证系统以使其与JWT一起工作我目前的做法是:用户登录到父系统,并通过链接访问WordPress站点。JWT令牌将作为post请求发送到WP站点。我将解析请求,可能使用init
操作,并从中获取特定于WP的用户名和密码。然后,我将设置令牌的到期时间(真的需要吗?)我会让用户登录。如果用户试图通过书签或历史记录访问应用程序,我会将其重定向到父站点。
这是正确的方式吗?有更好的方法吗?如果需要,我很乐意提供更多信息。