Incollare il link della categoria nel composer rivela sottocategorie nascoste

:waving_hand:

Mi sono appena imbattuto in questo in un’altra community. In tal caso, solo la categoria Español e Français dovrebbe essere visibile. Se premi ‘Privato’ otterrai ‘Questa pagina non esiste o è privata’.

Ho provato a riprodurlo su Meta e dopo aver incollato l’URL di alcune categorie nel compositore, ho scoperto che Support ha una categoria di test dei bot a cui non posso accedere ma che posso vedere.

5 Mi Piace

Ho testato qui e in un’altra community e ho scoperto che mentre le sottocategorie vengono visualizzate, le categorie di primo livello private non presentano questo problema.

Ad esempio, se collego sia la categoria Supporto (una categoria pubblica) sia la categoria Discourse Experts (una categoria privata), non appare alcun embed nella categoria Experts (il che potrebbe essere intenzionale, ma l’ho trovato interessante). Quindi, se avessi accesso a una categoria di primo livello privata ma non a tutte le sottocategorie, non sarei in grado di vedere le sottocategorie quando collego la categoria di primo livello nel composer.

Do questo un “bump” dato che posso ancora riprodurlo qui su meta con https://meta.discourse.org/c/support/6

È un piccolo problema di sicurezza?

Ad esempio, se avessi una categoria di supporto principale per i tuoi clienti (ognuno con la propria sottocategoria privata che gli altri clienti non potrebbero vedere), potrebbero dare una sbirciatina furtiva all’elenco di chi sono i tuoi altri clienti usando questo trucco.

3 Mi Piace

Forse anche un problema di UX dovuto alla mancanza di spaziatura:
image

2 Mi Piace

È quello che pensavo originariamente, ma dato che non era stato affrontato, ho presunto che non fosse davvero grave.

2 Mi Piace

Posso riprodurlo. Grazie per la segnalazione Ondrej :slight_smile:

3 Mi Piace