Hallo, unsere Discourse-Instanz zeigt die Felder admin und trustlevel für den Benutzer in der Antwort von /latest.json (neueste Themen) für nicht authentifizierte Benutzer an.
Zum Beispiel wird ein Benutzer in der Liste /latest.json wie folgt angezeigt:
Ob ein Benutzer Administrator ist, ist meiner Meinung nach eine sensible Information. Ist es möglich, das Feld a. admin und b. trust_level in der Antwortseite /latest.json für 1. nicht authentifizierte Benutzer und 2. alle Benutzer nicht anzuzeigen?
Ich habe eine geschrieben, die meinen Benutzer aus der Admin-Liste ausblendet. Ich bin mir nicht ganz sicher, ob sie meinen Benutzer aus dieser JSON-Ladung ausblendet, aber ich glaube, das könnte der Fall sein?
Es war Teil eines größeren Plugins, daher glaube ich nicht, dass ich diesen Teil öffentlich verfügbar habe. Ich kann versuchen, die wichtigsten Teile hier zu posten, oder Sie können mich kontaktieren, wenn Sie ein Budget haben und möchten, dass ich es für Sie erledige.
Ich wusste nicht, dass die Über-uns-Seite Moderatoren und Administratoren auflistet. Das erklärt, warum sie nicht als sensible Informationen behandelt wird. Ich habe meine Antwort, danke an alle für die schnellen Antworten, sehr geschätzt!