Prohibir a los usuarios anónimos ver URLs de imágenes y archivos

Hoy comenzamos a probar internamente una nueva configuración de “medios seguros”, que solo es utilizable si las cargas a S3 están habilitadas. Esto es lo que hará:

  • Para las instancias de Discourse que tienen habilitada la configuración “requerir inicio de sesión”, todas las cargas se consideran seguras; pero si la configuración no está habilitada, solo las cargas de mensajes privados se consideran seguras.
  • Todas las URLs de medios cargados de forma segura dentro de publicaciones y mensajes privados ya no apuntarán directamente al archivo, sino que pasarán por un punto de conexión para determinar primero el acceso al medio según la configuración del sitio.
  • Los medios seguros en los correos electrónicos se reemplazan por un texto de marcador de posición que invita a los usuarios a iniciar sesión en la instancia de Discourse para ver los medios.
  • Si una carga se ha utilizado previamente en un contexto seguro, no permitimos publicar la misma carga en un tema público.

Esta configuración está disponible actualmente solo para instancias de Discourse autoalojadas. Proporcionaremos más actualizaciones una vez que hayamos completado las pruebas internas.

14 Me gusta