为匿名和登录用户设置基于组的细粒度权限

是的,我同意站点设置中的不一致性是问题的一部分。但解决这个问题并不意味着必须继续将现有的 everyone 组用于站点设置。

我认为 2013 年的论点除了说明 everyone 在分类权限中存在了多久之外,并没有告诉我们太多。自 2013 年以来,Discourse 发生了很多变化;例如,许多站点设置过去是基于信任等级的,现在则是基于组的。没有人会质疑在这种语境下这样做是合理的,而且分类权限在此次工作中并未改变(至少目前是这样)。它的存在时间并不能证明它在 Discourse 的其他部分具有一致的含义,或者我们应该无限期地保留它。

即使我们同意所有偏离原始含义的情况都是错误,我们仍然必须处理这些设置在现有站点上的实际行为。我们不能仅仅因为包含匿名用户能更好地匹配原始分类行为,就安全地更改它们的解释。正如我上面所解释的,保留一个含义一致的通用组仍然需要审计和迁移这些用法。这是一种替代设计,但它并没有避免这项工作中困难的部分。

关于 RFC 的观点,在进行此类更改之前有一个社区 RFC 会显得缓慢且难以承受,尽管欢迎反馈,这正是即将推出的变更系统(change system)的目的所在。这个主题已经根据 Moin 的例子带来了多项改进,我也承认并修复了我最初遗漏的主题/组件案例。

我很乐意继续处理与变更相关的具体问题,但我仍打算推进这两个显式组。在 UI 中让公开访问的选择变得方便似乎是解决额外点击问题的合理方式,但我不认为现在必须立即实现它。

总之,我仍在 The road to stable, then permanent, for granular_anonymous_and_logged_in_groups_permissions 中跟踪了大量与此相关的工作,因此这需要一段时间,任何与分类系统相关的更改也是如此,分类系统暂时仍保留 everyone。分类很可能会迁移到我们称为 ACL 的系统,Kanban 已经在使用该系统:

3 个赞