Wir verwenden JWT ( JSON Web Token ) zur Authentifizierung unserer WordPress-Anwendung bei einem externen Dienst. Der aktuelle Fluss, an den wir denken, ist wie folgt:
- Der Benutzer meldet sich auf der übergeordneten Site an
- Die übergeordnete Site sendet eine POST-Anfrage mit den Benutzerinformationen und dem JWT-Token an die WordPress-Site
- Die WP-Site speichert das JWT-Token
- Das Token wird jedes Mal, wenn der Benutzer eine neue Seite besucht, auf Ablauf überprüft. Wenn das Token abgelaufen ist, wird der Benutzer zur erneuten Anmeldung zur übergeordneten Site umgeleitet.
Meine Fragen:
- Ist das der richtige Ansatz?
- Wie speichere ich das JWT-Token? Ein Keks? Oder in der Datenbank mit den Benutzerinformationen als eindeutiger Kennung? Hinweis: Die Benutzer werden nicht auf der WP-Site registriert.
- Wie überprüfe ich den Ablauf?
Es gibt ein WP-Plugin für JWT, aber keine Dokumentation dafür, daher bin ich mir nicht sicher, ob es meinen Zweck erfüllen wird.