我在两个站点上维护 Discourse 和 MemberMouse。希望本指南能对大家有所帮助。您的具体需求可能与我的预期结果有所不同。本指南假设您熟悉 MemberMouse 的 hooks、filters 以及 MemberMouse 的 PHP 接口。同时也假设您能够通过 functions.php 文件或您自己的自定义插件,轻松地向 WordPress 添加自定义代码。
以下指南是我们为了实现以下目标而添加的内容:
- 根据用户在 MemberMouse 中的会员状态,在 Discourse 中激活/停用用户
- 设置代表 MemberMouse 会员等级的 Discourse 用户组
- 即时同步用户名/电子邮件的更改
- 以及其他一些有用的微调
第 1 步:安装 Discourse、WordPress 和 wp-discourse WordPress 插件
安装并配置好 WordPress、Discourse 以及 wp-discourse WordPress 插件,确保 WordPress 作为 SSO 提供者正确运行。关于此问题,这里有很多相关讨论帖。
第 2 步:勾选允许 wp-discourse 插件在 WordPress 中创建用户时也在 Discourse 中创建新用户的选项
我发现,为了让 wp-discourse 插件在 WordPress 中创建用户时真正在 Discourse 中创建用户,我需要对插件进行代码修改。这是因为该插件依赖于 “wp_login” 操作,但其在 MemberMouse 中的行为与标准的 WordPress 行为不同。因此,您需要在文件 /lib/discourse-sso.php 的 public function __construct( $wordpress_email_verifier ) 函数中添加以下代码行:
add_action( 'my_mm_account_added', array( $this, 'create_discourse_user' ), 10, 2 );
并在 functions.php 或您自己的插件中添加:
function add_user_to_discourse($data) {
do_action( 'my_mm_account_added', $data["username"], get_user_by('ID',$data["member_id"]) );
}
add_action('mm_member_add', 'add_user_to_discourse');
第 3 步:如果您愿意,可以设置新用户无需点击 Discourse 的电子邮件激活链接
默认情况下,Discourse 会向新用户发送激活邮件,但我选择关闭此功能,因为用户已经在 WordPress 中通过了足够多的验证步骤才能加入。如果您的 WordPress 站点加入门槛较低,您可能不希望跳过激活邮件。在我们的案例中,加入需要付费。请将以下代码添加到 functions.php 或您创建的专用插件中。
add_filter( 'wpdc_auto_create_user_require_activation', 'my_wpdc_auto_create_user_require_activation' );
function my_wpdc_auto_create_user_require_activation( $require_activation ) {
return false;
}
第 4 步:每当 MemberMouse 用户的账户发生变更时:
将 MemberMouse 会员等级映射到 Discourse 用户组
同步电子邮件地址/用户名
根据情况在 Discourse 中激活/停用用户
您可以将以下代码添加到 functions.php 或您自己的插件中。
add_action('mm_member_membership_change', 'run_discourse_sync_based_on_mm_acct_change');
add_action('mm_member_status_change', 'run_discourse_sync_based_on_mm_acct_change');
add_action('mm_member_account_update', 'run_discourse_sync_based_on_mm_acct_change');
在函数 run_discourse_sync_based_on_mm_acct_change 中,您需要:
(1) 使用 Discourse API 获取该用户的 Discourse 用户名(由于 Discourse 自身的用户名规则,可能与 WordPress 中的略有不同)和 Discourse ID 编号。(文档)
(2) 将其 MemberMouse 会员等级 ID 映射到等效的 Discourse 用户组 ID,然后在 Discourse 中设置其用户组。首先,您需要删除其旧的用户组 ID。(文档)。然后您可以设置新用户组。(文档)
(3) 如果他们在 WordPress 中更改了用户名和电子邮件,请同步这些信息。我们只允许在 WordPress 中更改这些信息。我在此处获得了此部分的帮助。
(4) 根据其在 MemberMouse 中的状态,在 Discourse 中激活/停用用户。激活 (文档)。停用功能似乎未包含在 API 文档中。$url = $url_base.‘admin/users/’.$discourse_userid.‘/deactivate.json?’.$api_auth;
第 5 步:在适当时自动重定向回 Discourse
(我强烈建议您在完全掌握 WordPress 和 Discourse 如何协同工作之前,先暂缓执行此部分。)
如果用户未登录 Discourse 且未登录 WordPress,当他们访问 Discourse 的某个 URL 并点击蓝色的“登录”按钮时,会被带到 WordPress 进行登录,但随后 MemberMouse 会将用户重定向到 MemberMouse 设置中指定的页面。不幸的是,用户无法被重定向回 Discourse。以下是我的解决方案。您可以将此代码添加到 functions.php 或您自己的插件中。(更多信息请见此讨论帖。)
// 如果用户来自 Discourse 论坛,登录后将他们重定向到确切的位置
function my_mm_login_redirect( $infoObj ) {
if ( @$_COOKIE['detected_forum_referal'] != '' ) { // 如果用户刚通过 Discourse 到达,您需要设置此临时 Cookie
$current_user = $infoObj->user;
$user_id = $current_user->ID;
// 载荷和签名。
$payload = @$_COOKIE['mm_cookie_sso'];
$sig = @$_COOKIE['mm_cookie_sig'];
// 将 %0B 转换回 %0A。
$payload = rawurldecode( str_replace( '%0B', '%0A', rawurlencode( $payload ) ) );
// 验证签名。
$sso_secret = 'YOUR-SSO-SECRET';
$sso = new \WPDiscourse\SSO\SSO( $sso_secret );
if ( ! ( $sso->validate( $payload, $sig ) ) ) {
return '';
}
$nonce = $sso->get_nonce( $payload );
$params = array(
'nonce' => $nonce,
'username' => $current_user->user_login,
'email' => $current_user->user_email,
'external_id' => $user_id,
);
$params = apply_filters( 'wpdc_sso_params', $params, $current_user );
$q = $sso->build_login_string( $params );
do_action( 'wpdc_sso_provider_before_sso_redirect', $user_id, $current_user );
// 重定向回 Discourse。
return('YOUR-FORUM-BASE-URL' . '/session/sso_login?' . $q);
}
return('');
}
add_filter( 'mm_login_redirect', 'my_mm_login_redirect', 10, 1 );
