Acho que essa é uma ótima ideia. Para muitos tipos de fóruns, identificar que algo está lá não representa uma falha de segurança e realmente melhoraria a acessibilidade.
O desafio aqui é realmente nomear a configuração do site corretamente e explicar o que ela faz. Fiz o meu melhor abaixo, mas não me oponho a edições.
Aqui está uma mini especificação:
-
Adicione uma nova configuração do site
detailed_404, com valor padrãofalse. “Fornece mais detalhes aos usuários sobre por que não podem acessar um tópico específico. NOTA: Isso é menos seguro, pois os usuários saberão se uma URL tem um tópico válido ou não.” -
Quando ativado, no controlador de tópicos, se a verificação do guardião falhar, retorne um objeto JSON com detalhes sobre o motivo da falha.
-
No aplicativo de front-end, use esses detalhes para exibir uma mensagem de erro apropriada:
-
Se anônimo: “Desculpe, você precisa fazer login para ver esse tópico”
-
Se logado:
-
Se o tópico for restrito a um único grupo (excluindo grupos de equipe): “Este tópico é restrito ao GRUPO_NOME.” e inclua o botão Solicitar Acesso.
-
Se o tópico for restrito a vários grupos, exiba uma mensagem genérica: “Você não tem acesso a este tópico. Entre em contato com quem forneceu o link para solicitar acesso.”
-
-