# Acceso denegado al editar la confirmación de la dirección de correo electrónico antigua

**URL:** https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782
**Category:** UX
**Created:** [24 Octubre, 2019 05:48 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782 "2019-10-24T05:48:35Z")
**Posts on this page:** 9
**Page:** 1

<div class="post-metadata">

### Author: ![pablico](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pablico/32/159477_2.png) [@pablico](https://meta.discourse.org/u/pablico)
#### Post date: [24 Octubre, 2019 05:48 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/1 "2019-10-24T05:48:35Z")

</div>

Hola,

Creo que algo se rompió en mi instancia de Discourse mientras editaba entradas de texto en el panel de Personalización. Cualquier pista sobre cómo proceder sería muy apreciada, ya que no estoy obteniendo ninguna información real sobre lo que está ocurriendo.

Esto es lo que obtengo cada vez que presiono EDITAR en esta entrada:

 ![48%20AM](https://global.discourse-cdn.com/meta/original/3X/e/0/e065eca876c8ce948f1dc992454fe665b7096ce5.png)

Esto es lo que aparece en los registros:

```
|message|Uncaught [object Object]|
|---|---|
|url|https:// ****** /assets/ember_jquery-82558c4b4178a5371667ae9e87d3a56c737126be9d1394ca3dfde2d3833187f|
|line|1|
|column|262400|
|window_location|https:// ****** /admin/customize/site_texts?q=email_prefix|

```

¡Gracias de antemano!

---

<div class="post-metadata">

### Author: ![tshenry](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tshenry/32/119495_2.png) [@tshenry](https://meta.discourse.org/u/tshenry)
#### Post date: [24 Octubre, 2019 16:08 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/2 "2019-10-24T16:08:23Z")

</div>

Puedo reproducir esto aquí en Meta con las tres plantillas de `user_notifications.confirm_old_email`. Definitivamente lo revisaremos. ¡Gracias por reportarlo!

---

<div class="post-metadata">

### Author: ![codinghorror](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/codinghorror/32/110067_2.png) [@codinghorror](https://meta.discourse.org/u/codinghorror)
#### Post date: [24 Octubre, 2019 17:46 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/3 "2019-10-24T17:46:31Z")

</div>

Recordatorio de que no se permite modificar estas plantillas de correo electrónico de confirmación antiguas por razones de seguridad, en el caso de cuentas de personal donde se debe confirmar tanto el correo electrónico nuevo como el antiguo al cambiar de correo.

Para los usuarios normales, solo se debe confirmar el correo electrónico nuevo, pero este no es el caso para el personal.

---

<div class="post-metadata">

### Author: ![j.jaffeux](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/j.jaffeux/32/60297_2.png) [@j.jaffeux](https://meta.discourse.org/u/j.jaffeux)
#### Post date: [24 Octubre, 2019 17:47 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/4 "2019-10-24T17:47:34Z")

</div>

Sí, estaba revisando este problema y definitivamente es esperado:

```ruby
  def self.restricted_keys
    ['user_notifications.confirm_old_email.title',
     'user_notifications.confirm_old_email.subject_template',
     'user_notifications.confirm_old_email.text_body_template']
  end

```

Además, el mensaje de error parece correcto, ya que muestra un 403. Podría ser más explícito, pero no hay nada realmente roto aquí.

---

<div class="post-metadata">

### Author: ![tshenry](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tshenry/32/119495_2.png) [@tshenry](https://meta.discourse.org/u/tshenry)
#### Post date: [24 Octubre, 2019 18:02 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/5 "2019-10-24T18:02:03Z")

</div>

Parece que en algún momento se debía haber agregado un mensaje más explícito:

> [@Better error message for uneditable "user\_notifications.confirm\_old\_email" texts](https://meta.discourse.org/t/better-error-message-for-uneditable-user-notifications-confirm-old-email-texts/111853/4?u=tshenry):
>
> Opened a PR slight_smile

---

<div class="post-metadata">

### Author: ![pablico](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pablico/32/159477_2.png) [@pablico](https://meta.discourse.org/u/pablico)
#### Post date: [24 Octubre, 2019 18:16 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/6 "2019-10-24T18:16:57Z")

</div>

Gracias a todos por el seguimiento.

> [@codinghorror](#):
>
> Recuerden que no se permite modificar estas plantillas de correo de confirmación antiguas por razones de seguridad, en el caso de cuentas de personal donde se debe confirmar tanto el correo nuevo como el antiguo al cambiarlo.

Estoy limpiando los asuntos de los correos de [email\_prefix] ya que el nombre del remitente es el mismo que el título del sitio y no quiero que se duplique.

¿Sería posible editar esa entrada de alguna manera? No parece ser un problema de seguridad para mí.

---

<div class="post-metadata">

### Author: ![codinghorror](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/codinghorror/32/110067_2.png) [@codinghorror](https://meta.discourse.org/u/codinghorror)
#### Post date: [24 Octubre, 2019 18:53 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/7 "2019-10-24T18:53:16Z")

</div>

Si se edita, podría convertirse en un correo de phishing, por lo que no se permite editar ese.

---

<div class="post-metadata">

### Author: ![tshenry](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/tshenry/32/119495_2.png) [@tshenry](https://meta.discourse.org/u/tshenry)
#### Post date: [24 Octubre, 2019 18:55 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/8 "2019-10-24T18:55:10Z")

</div>

Es posible que ya lo sepas, pero puedes editar el prefijo del correo electrónico para que sea algo distinto al título del sitio mediante la configuración del sitio `email prefix`.

---

<div class="post-metadata">

### Author: ![pablico](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/pablico/32/159477_2.png) [@pablico](https://meta.discourse.org/u/pablico)
#### Post date: [24 Octubre, 2019 19:31 UTC](https://meta.discourse.org/t/access-denied-while-editing-old-email-address-confirmation/131782/9 "2019-10-24T19:31:01Z")

</div>

Ok, gracias por la aclaración. Asumo que tienes razón en eso, @codinghorror.

> [@tshenry](#):
>
> Es posible que ya lo sepas, pero puedes editar el prefijo del correo para que sea algo distinto al título del sitio mediante la configuración del sitio ‘email prefix’.

Sí, he visto esa opción, pero los corchetes [—] siguen ahí, incluso cuando no hay necesidad de agregar nada.

Podemos extraer dos posibles soluciones de esto:

1. Añadir una mejor explicación al error, o incluso mejor, _prevenir_ ese error.
2. Mover [—] dentro de ‘email\_prefix’ para que puedas manipularlo globalmente desde la configuración.

Gracias.
