هل يجب تعطيل الوصول إلى الوضع الآمن افتراضيًا للمستخدمين غير الموظفين؟

صدمت أيضًا عندما اكتشفت أن المستخدمين المجهولين يمكنهم استخدام الوضع الآمن دون أي مشاكل.. مما يتجاوز الكثير من CSS المخصص والعناصر المخفية ويتجاوز أي تخصيصات إضافية.. :thinking:

ألا ينبغي أن تكون هذه ميزة للمسؤول فقط؟ لا أرى سببًا مشروعًا لتمكين المستخدم العادي من تعطيل الأشياء التي أعدها المسؤول لزواره.

إعجاب واحد (1)

يمكنك تعطيله للمستخدمين عن طريق إيقاف تشغيل تمكين الوضع الآمن، إذا كان ذلك يساعد؟

4 إعجابات

هذا هو الحل (ولكن أتوقع أن يكون هذا معطلاً افتراضيًا؟) - شكرًا!

3 إعجابات

تعطيله لجميع غير الموظفين يجعل التعامل مع مشكلة تحدث وتمنع تسجيل الدخول أكثر صعوبة. إنه رائع إذا كان للمسؤولين (أو الموظفين) فقط، ولكن ماذا يحدث عندما تسوء الأمور ولا تكون مسجلاً الدخول بالفعل؟

(مجرد التفكير بصوت عالٍ)

إعجابَين (2)

لقد خطرت هذه الحالة ببالي بالفعل، ثم بدأت أفكر: متى احتجت إلى الدخول إلى الوضع الآمن دون تسجيل الدخول؟

عادةً عندما أحتاج إلى الوضع الآمن يكون ذلك بسبب أنني قمت قبل ثانيتين بتعديل/تمكين بعض السمات/المكونات - لا أتذكر أنني احتجت إلى الوضع الآمن عندما لم أكن مسجلاً الدخول.

أليس هناك طريقة للتلاعب بأي إعداد في app.yml، بنفس الطريقة التي نمكّن بها الإعدادات المخفية؟

إعجابَين (2)

عندما يكون الموقع معطلاً حتى عندما لا تكون موظفًا، قد يكون من المفيد استخدام الوضع الآمن. بخلاف ذلك، لا يمكنك زيارة /about للاتصال بالمسؤول بشأن المشكلة.

لقد كنت سعيدًا جدًا في فبراير لوجود وضع آمن للمستخدمين لأنه كان الطريقة الوحيدة لاستخدامي للموقع. بينما لم يواجه المستخدمون الذين يستخدمون Safari أي مشاكل على الإطلاق. لذلك ربما لم يلاحظ المسؤولون المشكلة.

إعجابَين (2)

أنا مسؤول عن تعطيل الوضع الآمن للمجهولين. وأعتقد شخصيًا أنه يجب أن يكون متاحًا للموظفين فقط بشكل افتراضي.

4 إعجابات

هل يسبب هذا أي مشاكل من الناحية العملية؟ يمكنني القيام بمعظم الأشياء نفسها في وحدة تحكم المتصفح أيضًا

4 إعجابات

لست متأكدًا، أود أن أقول إن الوضع الآمن يمنح بالتأكيد خيارًا أسهل لتجاوز أشياء معينة؛

  • على سبيل المثال، تجاوز المواضيع المقيدة أسهل بكثير باستخدام الوضع الآمن بدلاً من تحرير CSS في أدوات المطور - لهذا المكون المحدد، يتطلب الأمر بالفعل بعض التعديلات للحصول على التجربة “العادية”.
  • يمكن الكشف عن عناصر مخفية معينة، والتي قد لا يتم هندستها عكسيًا أبدًا؟

من الواضح أن هذا ليس شيئًا سأكون على دراية به، حيث لا أتوقع من المسيء الإبلاغ عن طريقة “التجاوز” الخاصة به.

إعجاب واحد (1)

ماذا عن إضافة إعداد بحيث لا يمكن للموظفين تسجيل الدخول إلا عندما يكون الموقع في الوضع الآمن؟ يجب أن يتمكن المستخدمون من الوصول إلى صفحات “حول” والمناطق العامة.

إعجاب واحد (1)