SSO sans stocker de données personnelles des utilisateurs dans ma propre base de données

Bonjour à tous,

Je parie que vous avez entendu parler du RGPD en Europe, ce qui est lié à ma question. Voici la situation :

  • Notre site utilise WordPress comme système de connexion et nous souhaitons le maintenir ainsi pour nos éditeurs.
  • En raison du RGPD, nous ne voulons aucune donnée personnelle provenant des lecteurs dans notre base de données WordPress. Nous souhaitons les conserver dans Discourse.

Avoir Discourse en tant que forum séparé ne pose pas de problème. Cependant, nous souhaitons également que les utilisateurs se connectent via Discourse sur notre site principal pour commenter les articles. L’idée est de leur permettre de commenter directement sous l’article sans être redirigés vers Discourse. Un article dispose d’un sujet en tant que « hub de commentaires », et les commentaires sont publiés et chargés sous les articles via l’API Discourse. Nous sommes prêts à développer une solution personnalisée pour cela, mais nous ne voulons pas de données personnelles d’utilisateurs dans notre base de données WordPress en raison du RGPD.

À ma connaissance, avec la mise en œuvre SSO via wp-discourse où Discourse agit comme fournisseur SSO, cela créera des utilisateurs dans WordPress. J’ai essayé d’imaginer des solutions créatives, comme l’utilisation du cookie _t. Mais il n’est pas accessible dans le domaine WordPress. Des idées pour m’éclairer ?