Modificato per chiarimenti significativi e criteri di suggerimento meglio strutturati, al fine di aiutare meglio i membri della comunità a comprendere i vantaggi di questo miglioramento della funzionalità.
Aggiorna l’impostazione Modifica Email per consentire opzioni aggiuntive su chi può modificare gli indirizzi email, poiché l’impostazione è progettata, ad esempio, per:
- Tutti gli utenti
- Solo utenti [Gli amministratori normali o i moderatori non possono farlo senza utilizzare la console Rails o modificare l’impostazione.]
- Solo personale
- Solo amministratori
Se l’impostazione è attiva [come è di default], introduce un meccanismo di sicurezza in modalità Sudo per eseguire l’azione come amministratore [non come l’utente a cui appartiene l’account da modificare]; ciò consente di introdurre questa impostazione con alcuni punti chiave menzionati di seguito, garantendone la sicurezza contro modifiche indesiderate.
Motivazione/Perché è necessario farlo
Se si desidera disattivare l’impostazione perché si vuole avere il controllo su di essa (ad esempio, gli utenti devono richiedere la modifica, lo si fa per motivi di sicurezza o per altre ragioni), ma per qualche motivo è necessario modificare l’email; con questa impostazione disattivata, nemmeno gli amministratori possono modificare le email.
È qui che si presenta un nuovo problema, se si applica uno o più casi d’uso.
Per modificare le email degli utenti attualmente, è possibile: 1) Attivare l’impostazione in un’altra scheda e modificare rapidamente l’email, oppure 2) Aprire la console Rails e modificare manualmente l’email.
Per la maggior parte delle operazioni quotidiane degli amministratori, questo può portare a una sfida tecnica indesiderata se ci si affida esclusivamente alla console Rails per fare tutto, quando esiste un’impostazione specifica.
Perché ulteriori meccanismi di sicurezza potrebbero rendere possibile questa funzionalità:
- Se lasciata attiva per implicazioni tecniche, utenti compromessi potrebbero vedere le proprie email modificate.
- Gli amministratori potrebbero commettere errori o effettuare modifiche non autorizzate.
- Gli utenti avranno la certezza che coloro che dispongono di tale accesso siano protetti da modifiche malevole.
Questo argomento è stato discusso l’ultima volta nel 2015, e sebbene sia vero che si possono modificare le email, non è possibile farlo dalla vista amministratore; il sistema indica di andare alla vista preferenze utente, cosa che faccio, ma anche come amministratore non posso a causa dei vincoli di questa impostazione.
