禁止匿名用户查看图片和文件链接

今天我们开始内部测试一项新的“安全媒体”设置,该设置仅在启用 S3 上传时可用。其功能如下:

  • 对于启用了“需要登录”设置的 Discourse 实例,所有上传均被视为安全;若该设置未启用,则仅私信中的上传被视为安全。
  • 帖子和私信中所有安全上传的媒体 URL 将不再直接指向文件,而是先通过一个端点根据站点设置验证访问权限。
  • 邮件中的安全媒体将被占位符文本替换,提示用户登录 Discourse 实例以查看媒体内容。
  • 如果某次上传此前已在安全上下文中使用过,则不允许将其发布到公开话题中。

该设置目前仅适用于自托管的 Discourse 实例。内部测试完成后,我们将提供进一步更新。

14 个赞