Disattiva la visualizzazione di URL di immagini e file agli utenti anonimi

Oggi abbiamo iniziato i test interni di una nuova impostazione “media sicuri”, utilizzabile solo se gli upload su S3 sono abilitati. Ecco cosa farà:

  • Per le istanze di Discourse con l’impostazione “accesso richiesto” abilitata, tutti gli upload sono considerati sicuri; se l’impostazione non è abilitata, solo gli upload nei messaggi privati sono considerati sicuri.
  • Tutti gli URL dei media caricati in modo sicuro all’interno dei post e dei messaggi privati non punteranno più direttamente al file, ma passeranno attraverso un endpoint per determinare l’accesso ai media in base alle impostazioni del sito.
  • I media sicuri nelle e-mail vengono sostituiti da un segnaposto che invita gli utenti a eseguire l’accesso all’istanza di Discourse per visualizzare i media.
  • Se un upload è stato utilizzato in un contesto sicuro in precedenza, non è consentito pubblicare lo stesso upload in un argomento pubblico.

Questa impostazione è attualmente disponibile solo per le istanze di Discourse ospitate autonomamente. Forniremo ulteriori aggiornamenti una volta completati i test interni.

14 Mi Piace