SSO 重定向循环

抱歉,也许我说的是最显而易见的问题,但我在这个问题的根源上看到了 WebKit WebView 的 bug 报告。我尝试了 Discourse 论坛上的这些变通方法,但没有成功。

我的一位同事(他是 Web 程序员,而我不是)提议在 SSO 提供商端(不是 myforum.com/session/sso_provider)进行一些修改,以便当它调用论坛时,在 URL 查询字符串中发送一个带有额外参数 login=mylogin 的 GET 请求。
大概令牌创建调用会从
myssoprovider.com/sso?sso=xxxxx&sig=xxxxx
变为
myssoprovider.com/sso?sso=xxxxx&sig=xxxxx&login=mylogin

但据我所知,在 Discourse 的设置面板中无法实现这样的功能,这需要通过修改更深层的代码来完成,可能会引发问题,或者在更新时丢失。

感谢您的建议。