Детальные групповые права доступа для анонимных и авторизованных пользователей

Да, я согласен, что непоследовательность в настройках сайта — часть проблемы. Но её исправление не обязательно означает, что существующую группу everyone нужно продолжать использовать для настроек сайта.

Я не думаю, что аргумент 2013 года говорит нам о чём-либо, кроме того, как долго everyone существовала для разрешений категорий. С 2013 года в Discourse изменилось очень многое; например, многие настройки сайта раньше основывались на уровне доверия, а теперь — на группах. Никто не оспаривает, что в этом контексте это имеет смысл, и разрешения категорий не изменяются в рамках этой работы (по крайней мере, пока). Тот факт, что группа стара, не доказывает, что она имеет последовательное значение в остальной части Discourse, или что мы должны сохранять её навсегда.

Даже если мы согласимся, что каждое отклонение от исходного смысла было ошибкой, нам всё равно придётся разбираться с тем, как эти настройки на самом деле работают на существующих сайтах. Мы не можем безопасно изменить их интерпретацию, чтобы включить анонимных пользователей, просто потому, что это лучше соответствовало бы исходному поведению категорий. Как я объяснял выше, сохранение универсальной группы с последовательным значением всё равно потребовало бы аудита и миграции этих использований. Это альтернативный дизайн, но он не позволяет избежать сложной части этой работы.

Что касается точки об RFC, наличие общинного RFC перед внесением подобных изменений было бы медленным и чрезмерно обременительным, хотя отзывы приветствуются — для этого и предназначена предстоящая система изменений. Эта тема уже привела к нескольким улучшениям на основе примеров Мойна, и я признал случаи с темами/компонентами, которые изначально пропустил, и исправил их тоже.

Я готов продолжать разбирать конкретные проблемы с изменением, но я всё же иду вперёд с двумя явными группами. Сделать публичный доступ удобным для выбора в интерфейсе, кажется, разумным способом решить проблему с дополнительными кликами, но я не думаю, что это необходимо реализовывать прямо сейчас.

В любом случае, у меня всё ещё много работы, отслеживаемой в The road to stable, then permanent, for granular_anonymous_and_logged_in_groups_permissions для этого, так что это займёт время, как и любые изменения, связанные с системой категорий, которая пока сохраняет everyone. Скорее всего, категории перейдут на систему, которую мы называем ACL (списки контроля доступа), которую уже использует Kanban:

3 лайка