Универсальный способ социальной авторизации через аккаунт Google или Gmail.
Labs · AAuth
Единая авторизация WordPress для пользователей и приложений
AAuth продолжает идею Socialify: вход и регистрация через Google, Yandex и Telegram в одном плагине, плюс JWT-аутентификация для REST API и headless-клиентов.
Поддерживаемые провайдеры
Три способа войти без нового пароля
Yandex
Популярный российский провайдер для русскоязычной аудитории: почта, Диск, Музыка и другие сервисы.
Telegram
Вход через мессенджер без ввода пароля: пользователь подтверждает авторизацию прямо в Telegram.
Что умеет
Что работает в версии 0.1.0
Выдача JWT на RS256: пара ключей генерируется при активации, секрет настраивать не нужно.
Refresh-сессии с ротацией токенов и отзывом — выключены по умолчанию, включаются флагом.
Вход по ссылке из письма (magic link) с одноразовым погашением токена — тоже опция.
Список разрешённых origin для CORS с точным совпадением и корректным preflight.
Режим совместимости с jwt-authentication-for-wp-rest-api: старые клиенты продолжают ходить на прежний маршрут.
Команда `wp aauth doctor` и публичный JWKS для проверки конфигурации.
Вход и регистрация через Google, Yandex и Telegram по сценариям Socialify.
Автоматическое добавление кнопок входа и подключение провайдеров к профилю.
Для кого
Когда это нужно
Мобильное приложение или скрипт
Клиенту нужен Bearer-токен к REST API WordPress и ничего больше.
Фронтенд на своём домене
JS-приложение ходит в WordPress напрямую, и нужен список разрешённых origin вместо звёздочки в CORS.
Переезд с JWT-плагина
Существующие клиенты остаются на прежнем маршруте, выпуск токенов переезжает на AAuth.
Вход без пароля
Сценарий «пришлите ссылку на почту» с тем же выпуском токенов, что и обычный вход.
Интернет-магазин или сообщество
Быстрый вход через Google, Yandex и Telegram снижает порог регистрации и число брошенных корзин.
Сайт с внешним приложением
Один контур AAuth выдаёт JWT для REST API и сохраняет привычный вход на самом сайте.
Преимущества
Авторизация, которая помогает бизнесу
Увеличение количества регистраций за счёт входа без длинной формы.
Снижение количества забытых паролей и обращений в поддержку.
Единый JWT-контур для сайта, REST API и внешних клиентов.
Безопасная авторизация через проверенные внешние сервисы.
Возможности
Социальный вход и единый JWT-контур
Социальная авторизация
- Вход и регистрация в один клик через Google, Yandex и Telegram.
- Автосоздание аккаунта при первом входе.
- Импорт имени, email и аватара из социальной сети.
- Привязка и отвязка провайдеров к существующему профилю.
JWT для приложений
- Выдача и проверка JWT-токенов для REST API WordPress.
- Refresh-сессии с ротацией и отзывом токенов.
- Совместимость с существующими JWT-клиентами.
- Список разрешённых origin и корректный CORS preflight.
Гибкое размещение кнопок
- Автоматическое добавление в стандартные формы WordPress.
- Шорткод [socialify_auth] для кнопок входа в любом месте.
- Шорткод [socialify_connect_providers] для управления подключёнными аккаунтами.
Интеграции
- Совместимость с WooCommerce и кастомными страницами авторизации.
- API для разработчиков и внешних приложений.
- Минималистичный код, который не нагружает сайт.
- Команда `wp aauth doctor` для проверки конфигурации.
Как поставить
Установка и настройка
-
01
Требования: WordPress 6.4 и PHP 8.1 или новее.
-
02
Поставить плагин из репозитория и активировать — при активации создаются таблицы сессий, аудита и magic-ссылок и генерируется пара ключей.
-
03
Переменные окружения и константы `wp-config.php` старше настроек в админке: заданное там поле становится доступным только для чтения.
-
04
Проверить конфигурацию: `wp aauth doctor` и запрос к `/wp-json/aauth/v1/.well-known/jwks.json`.
-
05
Для социальной авторизации указать Client ID/Secret провайдеров или Telegram-токен.
-
06
При необходимости добавить кнопки через стандартные формы или совместимые шорткоды Socialify.
Статус
AAuth объединяет Socialify и JWT API
Новая версия собирает пользовательский вход и авторизацию внешних приложений в одном плагине. Ядро покрыто тестами и интеграционным прогоном.
Социальный вход сохраняет сценарии Socialify: Google, Yandex и Telegram.
JWT-контур подходит для REST API, мобильных приложений и headless-фронтендов.
Magic Link остаётся дополнительным passwordless-сценарием.
OIDC-провайдер и расширенный headless-режим остаются отдельными направлениями развития.