SSO sin almacenar datos personales de usuario en mi propia base de datos

Hola a todos,

Seguro que habéis oído hablar del RGPD en Europa, y mi pregunta está relacionada con ello. Esta es la situación:

  • Nuestro sitio web utiliza WordPress como sistema de inicio de sesión y queremos mantenerlo así para nuestros editores.
  • Debido al RGPD, no queremos ningún dato personal de los lectores en nuestra base de datos de WordPress. Queremos mantenerlos en Discourse.

Tener Discourse como foro separado está bien. Sin embargo, también queremos que los usuarios inicien sesión con Discourse en nuestro sitio principal para comentar artículos. La idea es permitirles comentar directamente bajo el artículo sin redirigirlos a Discourse. Un artículo tendrá un tema como ‘centro de comentarios’ y los comentarios se publicarán y cargarán bajo los artículos mediante la API de Discourse. Estamos dispuestos a desarrollar una solución personalizada para ello, pero no queremos datos personales de usuarios en nuestra base de datos de WordPress debido al RGPD.

Entiendo que con la implementación de SSO a través de wp-discourse, donde Discourse actúa como proveedor de SSO, se crearán usuarios en WordPress. He pensado en formas creativas de resolver esto, como usar la cookie _t, pero no es accesible en el dominio de WordPress. ¿Alguna idea para ayudarme?