管理者のSSOとグループ権限

こんにちは

グループメンバーシップが消失する現象を発見しました。シナリオは、テスト目的でSSOログインに「admin」パラメータを付与することがあり、その後その権限を剥奪すると、グループメンバーシップがすべて消えてしまうというものです。これは想定された動作でしょうか?もしかすると、私がまだ見つけていない無効化できるフラグがあるのかもしれません。

よろしくお願いいたします

-Justin

DiscourseConnect のペイロードに groups パラメータを渡していますか?渡す場合、ユーザーが適切なメンバーシップを持つよう、グループの追加や削除を自動で行います。

「いいね!」 2

お忙しい中、迅速にご返信いただきありがとうございます。groups パラメータは通常通り渡しています。しかし、テストユーザーがこのグループ挿入コードをバイパスしてしまう特殊なケースが見つかり、それが問題の原因ではないかと考えています。ありがとうございました!

「いいね!」 1