Hallo Richard,
ich wollte noch kurz das Thema WordPress/Discourse SSO abschließen. Wir haben es zum Laufen gebracht.
Am Ende war die Lösung, zum Standard-WP-Discourse DiscourseConnect Provider zurückzukehren, anstatt bei unserer eigenen DiscourseConnect/HMAC-Implementierung zu bleiben.
Wir haben einen neuen Discourse-API-Schlüssel erstellt, das DiscourseConnect-Shared-Secret rotiert, den WP-Discourse Provider auf Netzwerk-Ebene aktiviert und die Discourse-Connect-URL von unserem alten eigenen Callback auf die von WP-Discourse festgelegte WordPress-Website-URL geändert.
Anschließend haben wir mit einem völlig neuen WordPress-Nutzer und einer sauberen Discourse-Sitzung getestet:
WordPress-Login → Community betreten → automatisch als derselbe Nutzer in Discourse angemeldet.
Der Standard-WP-Discourse verarbeitet das SSO nun also korrekt.
Danke nochmals, dass du uns während der Fehlersuche in die richtige Richtung gewiesen hast.
Gee