Ich versuche, WordPress als OAuth2-Client einzurichten. Alle unsere Benutzer werden in unserem proprietären CMS gespeichert, das ein OAuth-Anbieter ist. Wir haben sehr wenig (bis gar keine) Benutzer in unserer WordPress-Datenbank, hauptsächlich nur Administratoren. Im Idealfall möchte ich keine Benutzerdaten in der WordPress-Datenbank speichern, da ich den Status auf einer X-Anzahl von WordPress-Sites irgendwie beibehalten müsste, während ich in unserem proprietären CMS eine Quelle der Wahrheit habe.
Mein ursprüngliches Design bestand bisher darin, ein Plugin zu erstellen, das die vorhandenen WordPress-Benutzerfunktionen überschreibt und ein OAuth-Zugriffstoken und eine Benutzer-UUID in einem Cookie oder einer Sitzung speichert. Dieser Benutzer muss jedoch in anderen Plugins verfügbar sein, sodass die Standard-WordPress-Benutzermethoden idealerweise überschrieben werden.
Ist das ein akzeptabler Ansatz? Oder versuche ich, mit WordPress so zu arbeiten, dass es nicht funktioniert?
Ich kann Tonnen von Plugins finden, um WordPress als OAuth2-Anbieter einzurichten, aber nur sehr wenige als Client. Davon abgesehen habe ich einige gefunden, die WordPress als Client einrichten, aber viele davon sind spezifisch für Google Apps, Facebook, Twitter usw. Darüber hinaus sind diese Apps darauf angewiesen, Benutzerdaten lokal in der WordPress-Benutzertabelle zu speichern. Ich würde es vorziehen, dies nicht zu tun.
Vielen Dank für jede Hilfe!