感谢你的想法,这就是为什么我一开始不想在那个“所有人”变更中过多深入类别权限的问题 ![]()
我认为你在这里说的很多内容都可以简单地通过限制来实现。我已经在我们开发的看板插件上着手构建一些基于 ACL 的初步系统,并设计了更友好的权限 UI。这里有一个示例,我们打算最终将类别权限改为使用这种方式:
这里涉及几条规则,例如无法为匿名用户分配看板的管理员权限,等等,甚至支持强制权限,比如管理员始终可以管理看板。
我们会限制在论坛需要登录时无法添加匿名用户。
同样,这也是我们可以添加的验证/限制之一。
我们也可以针对这类情况添加验证或警告。
这正是我想要避免的。Discourse 中到处都是这种隐式权限,而不是在类别公开或未限制阅读时,始终显式地配置“已登录用户 + 匿名用户”。
总之,目前我不想对此深入探讨,在处理类别之前还有很长的路要走。但我确实同意原帖中提到的问题是一个需要尽快修复的 bug,所以我还是会进行此项修复。
