Disallow anonymous users from viewing image & file URLs

本日、S3 アップロードが有効になっている場合のみ利用可能な新しい「セキュアメディア」設定の社内テストを開始しました。この設定により、以下の変更が行われます。

  • 「ログイン必須」設定が有効な Discourse インスタンスでは、すべてのアップロードがセキュアとみなされますが、この設定が無効な場合は、プライベートメッセージのアップロードのみがセキュアとみなされます。
  • ポストやプライベートメッセージ内のセキュアにアップロードされたメディアの URL は、ファイルに直接リンクするのではなく、まずサイト設定に基づいてメディアへのアクセス権限を判定するエンドポイントを経由するようになります。
  • メール内のセキュアメディアは、プレースホルダーテキストに置き換えられ、ユーザーに Discourse インスタンスにログインしてメディアを表示するよう促します。
  • 一度セキュアなコンテキストで使用されたアップロードは、公開トピックに再投稿することを許可しません。

この設定は現在、セルフホスト型の Discourse インスタンスでのみ利用可能です。社内テストが完了次第、さらに詳細な更新情報をお知らせします。

「いいね!」 14