=== SSO Bridge 账号互通 ===
Contributors: daosfa
Tags: sso, users, bbs1org, account sync
Requires at least: 6.0
Requires PHP: 7.4
Stable tag: 1.0.0
License: GPL-2.0-or-later

与 bbs1org 论坛双向同步账号：在一边注册，即可用同一用户名和密码登录另一边。

== Description ==

本站需配合 bbs1org 论坛端的「账号互通桥」插件（插件 ID：sso_bridge）使用，两端都启用后：

* 在 WordPress 注册 → 自动在论坛建同名账号（同一密码可直接登录论坛）
* 在 WordPress 改密码（个人资料、后台用户编辑、找回密码）→ 同步到论坛
* 在 WordPress 登录时若本地没有这个用户 → 自动向论坛验证，密码正确则建本地账号并登录
* 反向亦然：在论坛注册 / 改密码 / 登录，同样会同步到 WordPress

两端之间只传递 bcrypt 密码哈希，不传递明文密码；接口用通信密钥做 HMAC-SHA256 签名鉴权。
注意：这实现的是「账号互通」（一边注册两边可登录），不是「单点登录」（在一边登录不会自动在另一边保持登录态）。

== Installation ==

1. 上传 `sso-bridge` 目录到 `/wp-content/plugins/` 并启用。
2. 进入「设置 → 账号互通」，填写 bbs1org 论坛地址与通信密钥（两端密钥必须一致）。
3. 在 bbs1org 后台插件设置页填同样的地址与密钥（方向相反），点「测试连接」。
4. 用一个新账号分别测试两边注册与登录。

== 注意事项 ==

* 中文等非 ASCII 用户名在 WordPress 端会自动映射为 `sso_` 开头的 ASCII 登录名（昵称保留原名），可用原用户名或邮箱 + 密码登录，过程透明。
* 建议两端都使用 HTTPS。
* 同步失败会自动进入待同步队列，每 5 分钟重试一次（最长约 2 天），可在设置页查看积压与清空。
* 不同步用户组 / 角色：同步过来的账号在本站为默认角色。

== Changelog ==

= 1.0.0 =
* 首版：双向注册同步、密码同步、登录回退、签名 API、失败重试队列。
