Permissões de categoria e os novos grupos de permissão

Com base na sua resposta no outro tópico

Quanto mais penso nisso, mais me preocupo com isso.

O que acontece se eu adicionar apenas anonymous_users a uma categoria e não adicionar logged_in_users?
O que acontece se eu adicionar anonymous_users enquanto meu fórum estiver com login_required (login obrigatório)?

Além disso, a implementação técnica atual é que, quando as permissões de categoria estão definidas como everyone, simplesmente não há entrada em category_groups e read_restricted está definido como false.

Isso é muito simples e direto: se não houver permissões definidas, as permissões são determinadas pelas permissões globais do fórum (a configuração login_required) e nenhuma restrição adicional se aplica.

Então, fazer essa mudança adicionaria uma enorme quantidade de complexidade e combinações estranhas seriam possíveis (você poderia fazer usuários anônimos e staff :grimacing: )

Minha sugestão seria:

  • remover anonymous_users como opção para permissões de categoria completamente
  • manter everyone e logged_in_users
  • remover trust_level_0 como opção, já que equivale a logged_in_users

ou alternativamente, mas talvez menos claro para administradores menos experientes

  • remover anonymous_users e logged_in_users como opção para permissões de categoria
  • manter everyone (e TL0)

Em todos os casos, mantenha everyone. E você também não precisará de uma migração :wink:

1 curtida