Olá discourse,
Esta pergunta pode já ter sido feita, mas não consigo encontrar a resposta com as palavras-chave ‘admin-login’. Minha pergunta é como posso desativar o acesso do usuário, por exemplo, https://forums.example.com/u/admin-login?
Então, por que você gostaria de desativar o acesso de administrador?
Exatamente isso.
Se você alguma vez ficar ‘bloqueado’ pelo modo somente leitura ou por um SSO que se comporta mal, o login do administrador é muito útil ![]()
Inicialmente, defini user@example.com como administrador. Em seguida, conectei a autenticação básica. Portanto, quero fazer login apenas através da autenticação básica. Faça o mesmo para os usuários finais. Isso representa um risco de exposição se o usuário acessar https://forums.example.com/u/admin-login.
Como assim? Apenas os administradores do fórum podem usar esse login.
Se você quiser maior segurança, pode adicionar um segundo fator.
Você também removerá o caminho de esqueci minha senha? Ele tem exatamente o mesmo risco de segurança que o /u/login.
Você poderia desabilitar o /u/admin-login com um plugin, que nos últimos 10 anos ninguém quis desenvolver.
este é o caminho.
Se você estiver auto-hospedando, também poderia bloquear a rota no nginx etc.
Não recomendado, mas possível
Obrigado a todos por responderem às perguntas. Minha falha, eu pensei que o discourse tinha a opção de redirecionar o acesso de /u/admin-login para sua página inicial. Acontece que é porque eu estava logado, o que redireciona os usuários.
Concordo totalmente que /u/login é arriscado se admin-login for. ![]()
HA! Sim. Isso pode ser confuso. Não é um link mágico de “apenas-faça-login-quem-usar-essa-url”!
This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.