카테고리에 그룹을 추가할 때 anonymous_users와 logged_in_users 옵션을 선택할 수 있지만, 동작하지 않습니다.
이 기능이 활성화되어 있지 않으면 작동하지 않나요: “세밀한 익명 및 로그인 그룹 권한” 베타 기능.
@martin 이 문제에 대해 혹시 아이디어가 있으신가요?
리포트 감사합니다. 확인해 보겠습니다 ![]()
다른 주제에서의 답변을 참고하면
이 문제에 대해 더 생각할수록 더 걱정됩니다.
카테고리에 anonymous_users만 추가하고 logged_in_users를 추가하지 않으면 어떻게 되나요?
포럼이 login_required 상태일 때 anonymous_users를 추가하면 어떻게 되나요?
또한, 현재 기술적 구현은 카테고리 권한이 everyone으로 설정될 때 category_groups에 단순히 항목이 없고 read_restricted가 false로 설정된다는 것입니다.
이것은 매우 간단하고 직관적입니다: 권한이 설정되어 있지 않으면 권한은 전역 포럼 권한(login_required 설정)에 의해 결정되고 추가적인 제한은 적용되지 않습니다.
따라서 이 변경을 수행하면 상당한 복잡성이 추가되고 이상한 조합이 가능해질 것입니다(예: anonymous users와 staff 조합
).
제 제안은 다음과 같습니다:
- 카테고리 권한 옵션에서
anonymous_users를 완전히 제거 everyone과logged_in_users유지logged_in_users와 동일하므로trust_level_0옵션 제거
또는 대안적으로, 하지만 경험이 적은 관리자에게는 덜 명확할 수 있습니다:
- 카테고리 권한 옵션에서
anonymous_users와logged_in_users제거 everyone(그리고 TL0) 유지
모든 경우에서 everyone을 유지하세요. 그리고 마이그레이션도 필요하지 않을 것입니다 ![]()
생각을 나눠 주셔서 감사합니다. 바로 이 때문에 처음에는 카테고리 권한에 대해 너무 깊이 들어가지 않으려 했거든요. 모든 사람에게 변경을 적용하는 방식이니까요 ![]()
여기서 말씀하시는 많은 부분들은 단순히 불가능하게 만들 수 있다고 생각합니다. 이미 ACL(접근 제어 목록)과 우리가 개발 중인 칸반 플러그인의 더 나은 권한 UI를 위한 예비 시스템을 작업 중인데, 예를 들어 아래를 참고해 주세요. 궁극적으로 카테고리 권한을 이 방식으로 변경할 예정입니다:
여기에는 여러 규칙이 포함됩니다. 예를 들어 익명 사용자에게 칸반 보드에 대한 관리자(Manager) 권한을 부여하는 것은 불가능하고, 관리자(Admin)는 항상 보드를 관리할 수 있도록 하는 필수 권한도 지원합니다.
포럼이 로그인 필수 상태일 때 익명 사용자를 추가할 수 없도록 만들 것입니다.
다시 한번 말씀드리자면, 우리가 추가할 수 있는 또 다른 검증/제한 사항입니다.
이런 종류의 사항에 대해서도 검증/경고를 추가할 수 있습니다.
제가 피하고 싶은 것은 바로 이런 것입니다. Discourse 어디에나 있는 이런 암시적(implicit) 권한 대신, 카테고리가 공개적/읽기 제한이 아닌 경우 로그인한 사용자 + 익명 사용자가 항상 명시적으로 설정되도록 하는 방식입니다.
어쨌든, 지금은 이 주제에 너무 깊이 들어가고 싶지 않습니다. 카테고리를 다룰 때까지는 아직 갈 길이 좀 있습니다. 하지만 OP(원문)는 중간에 수정해야 할 버그라는 점에는 동의하므로, 여전히 이 작업을 진행할 것입니다.
그 다른 문제를 고려해 볼 때, 저는 개인적으로 그런 로직을 권장하지 않습니다. 이미 권한 목록에匿名用户가 있는 상태에서 포럼을 로그인 필수로 변경하면 어떻게 되나요? 그리고 그 반대인 경우는요? 이는 악몽이 될 것이며, 관리자에게는 투명하지 않을 것입니다.
저는 이러한 복잡성에 대해 매우 우려하고 있습니다.
다시 한번, 좋은 지적들이 많습니다. 많은 부분을 숙고해야 하고, 이 부분은 복잡한 문제입니다. 카테고리 관련 변경 사항을 만들 때 관리자 경험을 확실히 염두에 두겠습니다. 여기에는 많은 역사적 맥락이 있으며, 누군가에게 갑작스러운 변화가 되지 않도록 하고 싶습니다. 이 모든 일은 빠르게 이루어지지 않을 것이며, 이 프로젝트에 착수하게 되면 다양한 시나리오를 신중하게 검토하는 데 오랜 시간이 걸릴 것입니다.
카테고리 권한 컨텍스트에서는 익명 사용자에게 설정할 수 있지만 로그인한 사용자에게는 설정할 수 없다는 점이 왜 문제가 되는지, 반면 사이트/플러그인/테마 설정을 통해 구성한 권한 컨텍스트에서는 그런 문제가 되지 않는지 궁금합니다. 간단한 예를 들어보자면, 이제 logged_in_users를 추가하지 않고도 styleguide를 anonymous_users에게 제공할 수 있습니다. 이것이 카테고리을 익명 사용자에게 표시하되 로그인한 사용자에게는 표시하지 않는 것보다 더 합리적인가요?
아니요, 말이 안 됩니다. 결국 처리해야 할 또 다른 에지 케이스일 뿐이죠… 해당 플러그인에 대해 anonymous_users를 disallowed_groups에 추가할 예정입니다. 또한 이 플러그인이 활성화된 사이트가 실제로 많지 않을 것으로 생각되므로, 현재로서는 이 설정이 잘못 구성될 것에 대해 크게 걱정하지 않습니다.
이러한 유형의 설정을 일반적으로 처리할 때 제 생각에는 이 정도면 적절할 것 같습니다. 또한 mandatory_values를 활용하여 특정 그룹이 항상 선택되도록 강제함으로써, 일부 장소에서 anonymous_users만 선택되는 상황이 발생하지 않도록 할 수도 있습니다. 또는 설정 검증을 활용하여 "인증된 사용자 그룹을 최소 하나 이상 선택하지 않으면 anonymous_users를 선택할 수 없다"는 식으로 제한을 걸 수도 있고, 이런 식으로 처리할 수 있습니다.
이것이 왜 필요한지 이해가 되지 않습니다. 옵션으로 제공하는 것이 왜 문제인가요?
이것은 사이트 설정에만 적용되는 건가요, 테마 컴포넌트에도 적용되나요?
아직 테마 컴포넌트에는 적용되지 않지만, 적용될 수 있습니다. 다시 한번 말하지만, 우리는 지금 너무 앞서 나가고 있습니다.

