Redirecionar para categoria protegida após o login

Acho que essa é uma ótima ideia. Para muitos tipos de fóruns, identificar que algo está lá não representa uma falha de segurança e realmente melhoraria a acessibilidade.

O desafio aqui é realmente nomear a configuração do site corretamente e explicar o que ela faz. Fiz o meu melhor abaixo, mas não me oponho a edições.

Aqui está uma mini especificação:

  • Adicione uma nova configuração do site detailed_404, com valor padrão false. “Fornece mais detalhes aos usuários sobre por que não podem acessar um tópico específico. NOTA: Isso é menos seguro, pois os usuários saberão se uma URL tem um tópico válido ou não.”

  • Quando ativado, no controlador de tópicos, se a verificação do guardião falhar, retorne um objeto JSON com detalhes sobre o motivo da falha.

  • No aplicativo de front-end, use esses detalhes para exibir uma mensagem de erro apropriada:

    • Se anônimo: “Desculpe, você precisa fazer login para ver esse tópico”

    • Se logado:

      • Se o tópico for restrito a um único grupo (excluindo grupos de equipe): “Este tópico é restrito ao GRUPO_NOME.” e inclua o botão Solicitar Acesso.

      • Se o tópico for restrito a vários grupos, exiba uma mensagem genérica: “Você não tem acesso a este tópico. Entre em contato com quem forneceu o link para solicitar acesso.”