Oggi abbiamo iniziato i test interni di una nuova impostazione “media sicuri”, utilizzabile solo se gli upload su S3 sono abilitati. Ecco cosa farà:
- Per le istanze di Discourse con l’impostazione “accesso richiesto” abilitata, tutti gli upload sono considerati sicuri; se l’impostazione non è abilitata, solo gli upload nei messaggi privati sono considerati sicuri.
- Tutti gli URL dei media caricati in modo sicuro all’interno dei post e dei messaggi privati non punteranno più direttamente al file, ma passeranno attraverso un endpoint per determinare l’accesso ai media in base alle impostazioni del sito.
- I media sicuri nelle e-mail vengono sostituiti da un segnaposto che invita gli utenti a eseguire l’accesso all’istanza di Discourse per visualizzare i media.
- Se un upload è stato utilizzato in un contesto sicuro in precedenza, non è consentito pubblicare lo stesso upload in un argomento pubblico.
Questa impostazione è attualmente disponibile solo per le istanze di Discourse ospitate autonomamente. Forniremo ulteriori aggiornamenti una volta completati i test interni.