Question de sécurité rapide sur Json

Joyeux mois de mai à tous :wave:

En discutant avec notre équipe de sécurité, ils se sont demandé pourquoi l’identifiant utilisateur figure dans le JSON pour les catégories et à quoi servent exactement ces fichiers JSON.

Leur principale préoccupation est la suivante : par exemple, si nous décidons de retirer un sujet pour des raisons de sécurité (ce que nous avons déjà fait), ces métadonnées pourraient-elles les divulguer d’une manière ou d’une autre ?

Je vous remercie pour vos retours, merci !

Salut Jim :wave:

Je ne suis pas sûr de bien comprendre la question. Pourrais-tu préciser un peu ?

Dans Discourse, nous utilisons le JSON pour échanger toutes les informations entre le serveur et le client. Les identifiants d’utilisateur sont inclus régulièrement et ne sont pas considérés comme secrets.

Retirer un sujet le fait disparaître de toutes les listes de sujets. Cela se fait côté serveur, donc oui, ils ne figureront plus dans la charge utile JSON pour les comptes non privilégiés.

Bien sûr, si quelqu’un possède déjà le lien vers le sujet, il pourra toujours consulter le sujet retiré. Si tu as besoin de sécuriser complètement un sujet, il est préférable de le convertir en message privé.

Cela les a rassurés. Merci !