نواجه مشكلة تتعلق بالخصوصية حيث يتمكن المشرفون من الوصول إلى رسائل لا ينبغي لهم الوصول إليها.
بحسب ما أستطيع استنتاجه، فإن منصة Discourse تتبنى هدفين تصميميين يتدخلان في هذا السياق:
- لا يُعفى المشرفون من فحوصات الصلاحيات، ولا يمكنهم قراءة الرسائل إلا تلك التي يُدعون إليها.
- عندما يستخدم المشرفون صلاحياتهم، تُسجّل أي إجراء يتخذونه ويمكن لأي عضو من فريق العمل فحصها.
في بعض الأحيان، يتعارض هذان الهدفان، مثل حالة تعديل مشرف لمنشور لمستخدم آخر ضمن رسالة مشتركة بينهما. في مثل هذه الحالات، تعطي Discourse الأولوية للهدف الثاني: حيث يُكشف منشور المستخدم الذي تم تعديله لجميع أعضاء فريق العمل ضمن سجلات إجراءات فريق العمل.
على الرغم من أنني أختلف بالفعل مع قرار إعطاء الأولوية للهدف الثاني، إلا أن هذا القرار يؤدي إلى حالات هامشية أعتبرها غير مرغوبة على الإطلاق، بل تقترب من كونها خللاً برمجياً. وأبرز ما اكتشفناه: يمكن للمشرفين حالياً قراءة كل رسالة تحتوي على رابط لصورة خارجية، لأن النظام (@system) يقوم بتنزيل الصورة وتعديل المنشور، مما يؤدي إلى إضافة هذا الإجراء إلى سجلات إجراءات فريق العمل.
لست متأكداً من الإجراء الصحيح الذي يجب اتخاذه هنا. هل نجعل وصول المشرفين إلى سجلات إجراءات فريق العمل قابلاً للتكوين؟ أم لا نسمح بعرض المنشورات ضمن إدخالات سجلات إجراءات فريق العمل الصادرة عن @system؟ أم نجعل ميزة عرض المنشور تحترم بشكل عام صلاحيات المنشور؟
في كل الأحوال، آمل أن يحدث تغيير في هذا الشأن، لأننا حالياً مجبرون على منع الوصول إلى واجهة برمجة تطبيقات سجلات إجراءات فريق العمل على مستوى Nginx.