Échec de la validation HMAC de DiscourseConnect avec WordPress malgré des paramètres de rappel identiques

Bonjour Richard,

Je me permets de faire le point sur le problème de SSO entre WordPress et Discourse. Nous avons réussi à le résoudre.

Au final, la solution a consisté à revenir au fournisseur standard WP-Discourse DiscourseConnect, plutôt que de poursuivre avec notre implémentation personnalisée DiscourseConnect/HMAC.

Nous avons créé une nouvelle clé API Discourse, fait pivoter le secret partagé DiscourseConnect, activé le fournisseur WP-Discourse au niveau du réseau, et modifié l’URL de connexion Discourse, en remplaçant notre ancien callback personnalisé par l’URL du site WordPress spécifiée par WP-Discourse.

Nous avons ensuite effectué des tests avec un utilisateur WordPress entièrement nouveau et une session Discourse vierge :

Connexion WordPress → Entrer dans la Communauté → connexion automatique à Discourse en tant que le même utilisateur.

Le module standard WP-Discourse gère donc désormais correctement le SSO.

Merci encore de nous avoir orientés dans la bonne direction pendant que nous travaillions sur la résolution du problème.

Gee