Usuário deslogado pode ver categorias TL bloqueadas no Safari

Um usuário acabou de relatar isso - safari mobile, alguma ideia?

estamos no hash de commit 58cc35fc78

Você tem um link para o seu site que possa compartilhar (por mensagem privada, se preferir) para que eu possa dar uma olhada?

Claro, obrigado, é https://tarck.cc

Eu e alguns outros usuários tentamos reproduzir sem sucesso, então não tenho certeza do que mais tentar. Desculpe pelo relatório escasso, não há muito nos logs de erro, exceto por avisos de depreciação.

1 curtida

Não consigo reproduzir isso no FF dev edition 106.0b9

Bem, a boa notícia é que não consigo ver nenhuma das suas categorias privadas ao navegar como anônimo. Também não consigo replicar isso no Meta ou no meu site de testes como anônimo, ou depois de ter acabado de sair (usando o Safari no meu iPhone).

Há mais algum detalhe sobre as circunstâncias específicas que você poderia fornecer e que eu poderia tentar?

2 curtidas

Eu acho que é possível se você estiver logado e abrir a página da categoria. Em seguida, saia, desative sua conexão com a internet e abra a página da categoria novamente.

2 curtidas

Obrigado a todos pela investigação. O usuário acabou de mencionar que nem sequer fez logout conscientemente, então estou me perguntando se o cookie de autenticação expirou e eles tinham uma lista de tópicos em cache ou algo assim? Tenho certeza de que nossas categorias bloqueadas não são visíveis publicamente, mas agradeço uma verificação de sanidade, pois é bastante sensível :smiling_face:

2 curtidas

Então é apenas uma incompatibilidade de cache porque você está offline.

1 curtida

Parece certo. O que você está vendo é a página em cache da sua máquina, que você obterá se o navegador não conseguir acessar o Discourse. Como eles obtiveram os dados antes de fazerem logout, não é um bug. Ou assim eu argumentaria.

1 curtida