Comprensión de estados, roles y permisos de usuario

:bookmark: Esta es una guía para comprender los distintos estados de usuario, roles y permisos dentro de Discourse, incluyendo cómo afectan las capacidades del usuario y cómo se almacenan en la base de datos.

:person_raising_hand: Nivel de usuario requerido: Administrador

Discourse tiene muchos estados, roles y permisos de usuario integrados.

Estos estados y roles se pueden ver para un usuario dado al ver su perfil desde la sección de usuarios del panel de administración:

Estado de permisos

Activado

La cuenta tiene un correo electrónico verificado y, por lo tanto, está activa en la instancia de Discourse.

  • La cuenta puede iniciar sesión en Discourse; las cuentas inactivas no pueden iniciar sesión.
  • Las cuentas inactivas solo pueden verificar su correo electrónico (y otras rutas según sea necesario para completar el registro).

Almacenamiento: columna booleana active en la tabla users

En espera (Staged)

Una cuenta de marcador especial que se crea automáticamente por el sistema para la integración de correo electrónico.

  • Nunca se envían resúmenes de correo electrónico.
  • Supervisa automáticamente todos los mensajes en los que participa y recibe notificaciones de respuestas.
  • Puede responder por correo electrónico a las notificaciones.
  • El nombre de usuario y el nombre se eligen automáticamente.
  • La cuenta aún puede registrarse con el mismo correo electrónico y «tomar el control» de la cuenta en espera.
  • No puede recibir correos electrónicos de restablecimiento de contraseña.

Almacenamiento: campo staged en la tabla users

Administrador

Los usuarios administradores son los superusuarios del sistema; pueden:

  • Hacerse pasar por no administradores.
  • Cambiar la configuración del sitio.
  • Crear grupos.
  • Modificar las personalizaciones del sitio.
  • Realizar todas las acciones que pueden realizar los moderadores.
  • Leer cualquier mensaje personal.
  • Crear, eliminar y modificar categorías.
  • Ignorar los permisos de categoría para ver categorías privadas.

Almacenamiento: el campo booleano admin en la tabla users marca las cuentas de administrador.

Moderador

Usuario avanzado capaz de moderar el sitio:

  • Obtiene un icono de escudo junto a su nombre en las publicaciones.
  • Puede realizar todas las acciones que puede realizar el personal (Staff).

Almacenamiento: el campo booleano moderator en la tabla users

Personal (Staff)

Un usuario del personal es cualquier usuario que sea administrador o moderador (o ambos).

  • Inmune a los límites de velocidad (rate limits).
  • Puede procesar banderas y publicaciones retenidas en la cola de moderación.
  • Puede eliminar temas y publicaciones, dividir temas, fusionar temas, ocultar temas, etc.
  • Puede ver la información del usuario (excluyendo correos electrónicos para moderadores).
  • Puede suspender, silenciar, anonimitar y eliminar usuarios.
  • Puede ajustar el nivel de confianza de un usuario.

Almacenamiento: calculado a partir de las columnas admin y moderator en la tabla users

Moderador de categoría

Este es un usuario que no es del personal y que forma parte de un grupo al que se le han concedido ciertos poderes de moderación sobre categorías específicas. Esto se puede habilitar por sitio usando la configuración de administrador enable category group moderation, y se establece para cada categoría en la pestaña Configuración de la llave de la categoría:

Nivel de confianza 0 - 4

Ver: What do user trust levels do?

Almacenamiento: el campo numérico trust_level en la tabla users

Suspendido

Cuenta suspendida de la instancia de Discourse.

  • Se muestra una nota en la página del usuario que indica el motivo de la suspensión.
  • No se permite iniciar sesión.
  • La cuenta solo puede ser mencionada por el personal.
  • No se envían correos electrónicos al usuario para ninguna notificación (resumen, mensaje, etc.).
  • Como excepción, cualquier correo electrónico iniciado por el personal aún se envía al usuario.

Almacenamiento: columna de fecha y hora suspended_till en la tabla users

Silenciado

Ya sea manualmente por el personal o cuando una cuenta es marcada por el sistema de spam como una cuenta problemática, se deshabilita toda publicación.

  • La cuenta no puede responder a ningún tema.
  • La cuenta no puede crear ningún tema.
  • La cuenta no puede crear mensajes personales (PM), pero puede responder a ellos.
  • La cuenta no puede crear banderas.
  • La cuenta aún puede dar me gusta y marcar con un marcador.
  • La cuenta aún puede cambiar las preferencias del usuario y la sección «Sobre mí» (por determinar si esta es una buena idea).
  • El modo de lista de correo deja de funcionar.

Almacenamiento: columna de fecha y hora silenced_till en la tabla users


Otros estados

Los usuarios pueden tener algunos estados adicionales que no se muestran en la sección de permisos del panel de administración.

Nuevo usuario

Cuenta especial restringida para el primer día de uso o cuentas nuevas. Los new_users tienen límites de velocidad especiales definidos en la configuración del sitio.

  • Cuenta de Nivel de Confianza 1 creada en las últimas 24 horas, o Nivel de Confianza 0.
  • Cuenta que no es del personal.

Límites:

  • Solo puede crear una publicación cada 30 segundos (rate_limit_new_user_create_post).

Almacenamiento: calculado a partir de las columnas created_at, moderator, admin y trust_level en la tabla users

Usuario del primer día

Restricciones adicionales especiales que se aplican a un usuario dentro de las 24 horas posteriores a su primera publicación.

  • Aún no ha publicado, o la primera publicación se creó hace menos de 24 horas.
  • Cuenta que no es del personal.
  • No es de Nivel de Confianza 2 o superior.

Límites:

  • Solo puede crear 10 respuestas (max_replies_in_first_day).
  • Solo puede crear 3 temas (max_topics_in_first_day).

Almacenamiento: calculado a partir de first_post_created_at en la tabla user_stats, más las columnas moderator, admin y trust_level en la tabla users

Aprobado

Si la configuración del sitio must_approve_users está habilitada, un usuario debe estar aprobado antes de que se le permita iniciar sesión.

Almacenamiento: columna booleana approved en la tabla users

Desarrollador

Cuenta especial utilizada para instalar Discourse.

:spiral_notepad: Este estado solo está disponible en instalaciones autoalojadas.

  • Ver rack-mini-profiler mostrando tiempos en la página.
  • Hacerse pasar por cualquier cuenta, incluidos los administradores.
  • Se convierte automáticamente en administrador y tiene todos los derechos de administrador.

Almacenamiento: controlado mediante la configuración global developer_emails o la tabla developers; en la instalación con Docker, use la variable de entorno DISCOURSE_DEVELOPER_EMAILS para especificar una lista de correos electrónicos de usuarios que son desarrolladores.

Recursos adicionales

Para un desglose más detallado de los poderes específicos concedidos a los moderadores de categoría, consulte Trust Level Permissions Reference.

90 Me gusta
Modifying Staff Roles to go beyond Administrator and Moderator?
List of full moderation tools?
Deactivating users permanently
Improving Blocked User State
Which setting(s) would prevent Discourse from emailing an old user?
View Forum as User X
What permissions can admins give moderators?
How i can manage roles for moderators and administrators?
Levels and Staff roles
A new trust level: The Helpful member?
How to disable mail for staged users?
Discourse User Roles difference
Understading groups in discourse
Suspend all users apart from admin users for development copy
Who is able to change profile of another user
How do I block a user?
How does discourse count users?
A single number for users ranking (reputation like)?
Allow moderators to create groups
What is a staged user?
Discourse User Features
How to activate users after a large import of mbox archives
Disable DM visibility from Admins
Understanding Discourse Trust Levels
What are "staged users"?
Additional admins & moderators / staff users on pricing page
Trying to understand "staff" slots and moderation in hosted plans
Promoting a User to Admin or Moderator Status
Moderators vs Staff
Adding users to the developers table
Error adding a backup email address: address already in use by a staged user
Trying to understand "staff" slots and moderation in hosted plans
Create staged users via API?
Admin ability to impersonate other admin differs between admins
My Wiki of useful Meta (and other) links
TOC missing after using browsers back button
Proposed: allow moderators to silence, not delete users flagged by akismet
Incorrect account stats
How to reply to staged user through discourse?
Daily Summary (9pm UTC)
Improving Blocked User State
Users who are 'activated' but not 'approved'
Why are system and super admin both mod and admin?
Why are system and super admin both mod and admin?
Does the 'Posted' field in the user card include topics in private categories?
Unlisted option on creation of a new topic
Improving Blocked User State
Are banned members supposed to receive email notifications?
What is a staff user on hosted Discourse?
Limit the daily number of posts from a user
Major slowdown for staff in large topics
For how long a new user is considered "new user"?
How to invite someone to answer a question?
Auto-remove accounts when SSO ID is not longer valid
Best strategy for member who wants to "pause"? Suspend may not be it
How might we better structure #howto?
Send email to non registered user in a group
Difference between “member” and “staff user”
Send email to non registered user in a group
New pending application generates staff notification
Change user registration date (created_at) via API
Please update 'Understanding Discourse Trust Levels' — or is there a different doc?
When you started your first Discourse community, what did you find hard to do?
Can I enforce Slow Mode on a per-user basis or limit their comments?
Understanding Discourse Trust Levels
Watch topic using email address without requiring registration
Can T4 members access personally identifiable information?
How to get an API key