Pregunta rápida de seguridad de Json

¡Feliz mayo a todos :wave:!

Hablamos con nuestro equipo de Seguridad y les surgió la curiosidad de saber por qué el userId está en el JSON de las categorías y exactamente para qué sirven esos JSON.

Su principal preocupación es, por ejemplo, si decidimos eliminar un tema por razones de seguridad (algo que ya hemos hecho antes), ¿podría esta metadata filtrar esa información de alguna manera?

Agradezco mucho sus comentarios, ¡gracias!

¡Hola Jim :wave:

No estoy seguro de entender exactamente la pregunta, ¿podrías elaborarla un poco más?

En Discourse, usamos JSON para enviar toda la información entre el servidor y el cliente. Los IDs de usuario se incluyen regularmente y no se consideran secretos.

Eliminar un tema de las listas lo quitará de cualquier lista de temas. Esto se hace del lado del servidor, así que sí, desaparecerán de la carga útil JSON para cuentas sin privilegios.

Por supuesto, si alguien ya tiene el enlace al tema, aún podría verlo. Si necesitas asegurar completamente un tema, lo mejor es convertirlo en un mensaje privado.

Esto ayudó a tranquilizarles. ¡Gracias!