Permissions granulaires basées sur les groupes pour les utilisateurs anonymes et connectés

Je pense que la distinction ici porte sur le maintien d’un moyen pratique de sélectionner « accès public » et le maintien du groupe existant everyone. Je suis d’accord que devoir sélectionner deux groupes à chaque fois que l’on veut un accès public est plus contraignant, et nous pouvons améliorer cela via l’interface utilisateur.

Par exemple, nous pourrions ajouter un raccourci « Public » au sélecteur de groupes qui sélectionne à la fois anonymous_users et logged_in_users en une seule action. Vous verriez alors les deux groupes sélectionnés, et pourriez en retirer un. Cela vous offrirait la praticité que vous décrivez, tout en gardant les autorisations sous-jacentes explicites. Nous ne proposerions ce raccourci que là où les deux groupes sont autorisés.

Le problème avec le maintien du groupe everyone existant est qu’il n’a pas toujours signifié « accès public ». Pour la visibilité des catégories, c’est le cas, mais pour la plupart des paramètres de site basés sur les groupes, il a effectivement signifié « tous les utilisateurs connectés ». Il y a aussi des thèmes et des plugins qui l’interprètent différemment, comme l’a montré la discussion ci-dessus.

Nous ne pouvons donc pas simplement le conserver et dire qu’il inclut les utilisateurs anonymes partout, sans risquer d’accorder un accès qui n’existait pas auparavant. Conserver son comportement existant préserverait l’incohérence, et le renommer ne résoudrait pas non plus ce problème.

Un groupe universel défini de manière cohérente serait possible, mais cela nécessiterait toujours la migration et l’audit que nous réalisons actuellement. Il devrait également être interdit partout où l’accès anonyme n’est pas pris en charge, sinon nous reviendrions à la situation où « everyone » signifie « uniquement les utilisateurs connectés » dans ces endroits. Il y a une multitude de paramètres pour lesquels j’ai dû ajouter anonymous_users comme valeur de disallowed_groups là où ce n’était pas le cas auparavant, et avant que everyone ne soit autorisé sur ces paramètres. Par exemple :

Je préférerais offrir cette praticité dans l’interface utilisateur, en utilisant les deux groupes explicites en dessous, afin d’avoir de la cohérence partout pour les administrateurs et les développeurs.

3 « J'aime »