許可されたiframeのホワイトリストが機能していません。plugin.rbでGitHubプラグインを追加しました。
Rails.application.config.action_dispatch.default_headers.merge!({'X-Frame-Options' => 'ALLOWALL'})
Rails.application.config.action_dispatch.default_headers.merge!({'Access-Control-Allow-Origin' => '*'})
Rails.application.config.action_dispatch.default_headers.merge!({'Access-Control-Allow-Methods' => 'GET, POST, OPTIONS, DELETE'})
Rails.application.config.action_dispatch.default_headers.merge!({'Access-Control-Allow-Headers' => 'Content-Type, Authorization, X-Requested-With'})
しかし、何らかの理由で、Discourseはそれをx-frame-options: SAMEORIGINに戻し続けています。

httpのlocalhostではすべて機能しますが、httpsにデプロイすると何も機能しません。