Plugin de WordPress (auris-sso)
auris-sso v1.0.0El plugin de WordPress auris-sso añade inicio de sesión único (SSO) con Auris a cualquier sitio WordPress. Cuando un visitante hace clic en el botón de inicio de sesión de Auris, es redirigido a la página de login alojada de Auris. Tras la autenticación exitosa, el plugin crea o actualiza automáticamente una cuenta de usuario de WordPress (provisioning just-in-time) y mapea los roles de Auris a roles de WordPress.
El plugin está construido sobre la librería PHP auris/sdk y no añade otras dependencias.
Requisitos
- WordPress 5.0 o superior
- PHP 7.4 o superior
auris/sdk(SDK de PHP) — incluido en el directoriovendor/del plugin- Una aplicación registrada en la Consola de Auris con la URL de callback de WordPress añadida como URL de callback permitida
Instalación
Desde un fichero ZIP
- Descarga el fichero de distribución
auris-sso.zip. - En el administrador de WordPress, ve a Plugins → Añadir nuevo → Subir plugin.
- Sube el fichero ZIP y haz clic en Instalar ahora.
- Haz clic en Activar plugin.
Configuración
Registra una aplicación de WordPress en la Consola de Auris
- Ve a Consola → Aplicaciones → Crear aplicación.
- Selecciona el tipo Web.
- En URLs de callback permitidas, añade:
https://tusitiwordpress.com/wp-admin/admin-ajax.php?action=auris_callback - Anota el Client ID — lo necesitarás en el siguiente paso.
Configura el plugin en WordPress
Ve a Configuración → Auris SSO en el administrador de WordPress y completa:
| Campo | Valor |
|---|---|
| Dominio de Auris | auth.tudominio.com (sin https://) |
| Client ID | El Client ID de la Consola |
| Tenant | Tu identificador de tenant |
| Habilitar SSO | Marcado |
Añade el botón de inicio de sesión
Usa el shortcode en cualquier página o entrada:
[auris_login_button text="Iniciar sesión con Auris" redirect="/dashboard"]O en una plantilla PHP:
<?php echo do_shortcode('[auris_login_button]'); ?>Provisioning JIT de usuarios
Cuando un usuario se autentica a través de Auris por primera vez, el plugin crea automáticamente una cuenta de WordPress con:
user_login: el email del usuario de Aurisuser_email: el email del usuario de Aurisdisplay_name: el nombre del usuario de Auris- Rol de WordPress: asignado según el mapeo de roles (ver abajo)
En inicios de sesión posteriores, el plugin actualiza el display_name si ha cambiado en Auris.
Mapeo de roles
Mapea los roles de Auris a roles de WordPress en Configuración → Auris SSO → Mapeo de roles:
| Rol de Auris | Rol de WordPress |
|---|---|
admin | Administrador |
editor | Editor |
author | Autor |
| (sin rol) | Suscriptor |
Si un usuario tiene múltiples roles de Auris, se aplica el rol de WordPress más alto.
Action hooks
El plugin expone action hooks de WordPress para personalización:
// Ejecutado después del provisioning JIT de un nuevo usuario
add_action('auris_user_created', function($wp_user_id, $auris_user) {
// Añadir metadatos de usuario, enviar email de bienvenida, etc.
update_user_meta($wp_user_id, 'auris_id', $auris_user->sub);
}, 10, 2);
// Ejecutado en cada inicio de sesión exitoso
add_action('auris_user_logged_in', function($wp_user_id, $auris_user) {
update_user_meta($wp_user_id, 'last_auris_login', time());
}, 10, 2);El plugin de WordPress no admite características avanzadas de Auris como FGA, custom claims o el motor de Actions. Para estas características, usa el SDK de PHP directamente o integra la API REST de Auris.