機能一覧
認証フロー一式
会員登録・ログイン・ログアウト・パスワードリセットまで、会員サイトに必要な認証フローをすべてカバーします。メール認証による二段階の会員登録にも対応しています。
対応する認証ページ
- 会員登録 — メールアドレス入力 → 確認メール → パスワード設定 → 完了
- ログイン / ログアウト
- パスワード再発行 — メールアドレス入力 → リセットメール → 新パスワード設定 → 完了
テンプレートカスタマイズ
プラグイン有効化時に、認証ページのテンプレートファイルがテーマの auth/ ディレクトリにコピーされます。これらのファイルを編集することで、デザインを自由にカスタマイズできます。
テンプレートファイル一覧
header.php/footer.php— ヘッダー・フッターlogin.php— ログインフォームregister.php— 会員登録フォームlost-password.php— パスワード再発行フォームreset-password.php— パスワードリセットフォームstyle.css— 認証ページ用スタイル
reCAPTCHA Enterprise対応
Google reCAPTCHA Enterpriseを統合し、ボットによる不正登録やブルートフォース攻撃を防ぎます。wp-config.phpに数行の定数を追加するだけで有効化できます。
セキュリティ
WordPressのセキュリティベストプラクティスに従った実装です。
WP_Errorによる統一的なエラーハンドリング- nonceトークンによるCSRF対策
- パスワード強度チェック
- メール認証による本人確認
柔軟な設定
メールアドレス、リダイレクト先、認証ページスラッグなど、主要な設定はwp-config.phpの定数で簡単にカスタマイズできます。詳しくは設定リファレンスをご覧ください。
軽量設計
クライアントサイドJavaScriptへの依存を最小限にし、サーバーサイドで完結する設計です。パフォーマンスへの影響を最小限に抑えます。