# DiscourseConnect HMAC 验证在 WordPress 中失败，尽管回调参数匹配

**URL:** <https://meta.discourse.org/t/discourseconnect-hmac-validation-fails-with-wordpress-despite-matching-callback-parameters/413092>\
**Category:** Support\
**Tags:** sso, hosting\
**Created:** [2026年九月23日 06:08 UTC](https://meta.discourse.org/t/discourseconnect-hmac-validation-fails-with-wordpress-despite-matching-callback-parameters/413092 "2026-09-23T06:08:18Z")\
**Posts on this page:** 1\
**Showing post:** 9

<div class="post-metadata">

**Author:** ![Gallussi](https://avatars.discourse-cdn.com/v4/letter/g/ac91a4/32.png) [@Gallussi](https://meta.discourse.org/u/Gallussi)\
**Post date:** [2026年九月25日 12:32 UTC](https://meta.discourse.org/t/discourseconnect-hmac-validation-fails-with-wordpress-despite-matching-callback-parameters/413092/9 "2026-09-25T12:32:48Z")

</div>

Richard，你好！

关于 WordPress/[Discourse SSO](https://meta.discourse.org/t/13045?silent=true) 的问题，我们想跟你同步一下最新进展，问题已经解决了。

最终，我们决定不再继续使用自定义的 [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true)/HMAC 实现，而是回退到标准的 **WP-Discourse [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true) Provider**。

我们创建了一个全新的 Discourse API 密钥，轮换（更新）了 [DiscourseConnect](https://meta.discourse.org/t/13045?silent=true) 共享密钥，在网络层级启用了 WP-Discourse Provider，并将 [Discourse Connect](https://meta.discourse.org/t/13045?silent=true) URL 从旧的自定义回调地址更改为 WP-Discourse 指定的 WordPress 站点 URL。

随后，我们使用一个全新的 WordPress 用户和一个干净的 Discourse 会话进行了测试：

**WordPress 登录 → 进入社区 → 自动以同一用户身份登录 Discourse。**

因此，标准的 WP-Discourse 现在可以正确处理 SSO 了。

再次感谢你们在排查过程中为我们指明了方向。

Gee

---

_[View the full topic](https://meta.discourse.org/t/discourseconnect-hmac-validation-fails-with-wordpress-despite-matching-callback-parameters/413092)._
