为匿名和登录用户设置基于组的细粒度权限

嗯,你说得对。为了让这个 disallowed_group 问题在即将推出的更改被禁用时消失,我还需要修复另外几件事:

  1. anonymous_userslogged_in_users 根本没有出现在群组选择器中。我认为现在在这里允许使用它们是安全的,这样即使即将推出的更改被关闭,你也将 everyone 添加到 disallowed_groups 中也不会产生影响。
  2. 修复 Guardian::AnonymousUser#in_any_groups?,使其在即将推出的更改被关闭时尊重 anonymous_users
  3. 为主题设置添加与站点设置相同的读取时间别名 0 (everyone)5 (logged_in_users)

我认为在即将推出的更改仍然可选且被禁用的期间,我可能还会在群组选择器中将 everyone 标记为 (legacy)(旧版)。

我会优先处理这些事项,并将它们加入我正在制定的整体计划中。