Пока всё выглядит отлично. Вот несколько замечаний:
- Мы предпочитаем, чтобы модераторы по умолчанию не могли видеть адреса электронной почты; вместо этого они должны намеренно включать их отображение, чтобы это фиксировалось в журнале аудита. Для нашего случая это крайне важно.
- Все пользовательские поля профиля отображаются. Для нашего сценария это не должно быть так заметно для модераторов. Конечно, они могут увидеть их и другими способами, но не выводить их в каждом отмеченном сообщении — это гораздо лучшее решение. Мы используем пользовательские поля профиля для различных вебхуков и настроек, основанных на этих полях.
Если бы администраторы могли включать или отключать это, это нас устроило бы. В настоящее время я скрываю поля с помощью изменения CSS, но это не долгосрочное и не особенно жизнеспособное решение, так как адрес электронной почты всё ещё можно увидеть с помощью инструментов разработчика.