Mi sono appena imbattuto in questo in un’altra community. In tal caso, solo la categoria Español e Français dovrebbe essere visibile. Se premi ‘Privato’ otterrai ‘Questa pagina non esiste o è privata’.
Ho provato a riprodurlo su Meta e dopo aver incollato l’URL di alcune categorie nel compositore, ho scoperto che Support ha una categoria di test dei bot a cui non posso accedere ma che posso vedere.
Ho testato qui e in un’altra community e ho scoperto che mentre le sottocategorie vengono visualizzate, le categorie di primo livello private non presentano questo problema.
Ad esempio, se collego sia la categoria Supporto (una categoria pubblica) sia la categoria Discourse Experts (una categoria privata), non appare alcun embed nella categoria Experts (il che potrebbe essere intenzionale, ma l’ho trovato interessante). Quindi, se avessi accesso a una categoria di primo livello privata ma non a tutte le sottocategorie, non sarei in grado di vedere le sottocategorie quando collego la categoria di primo livello nel composer.
Do questo un “bump” dato che posso ancora riprodurlo qui su meta con https://meta.discourse.org/c/support/6
È un piccolo problema di sicurezza?
Ad esempio, se avessi una categoria di supporto principale per i tuoi clienti (ognuno con la propria sottocategoria privata che gli altri clienti non potrebbero vedere), potrebbero dare una sbirciatina furtiva all’elenco di chi sono i tuoi altri clienti usando questo trucco.