إدراك مفاجئ بخصوص مشكلة في نظام التذاكر (إضافة المواضيع الخاصة)

لقد استخدمنا Discourse بنجاح كنظام لإدارة التذاكر لعدة أشهر. سار كل شيء بسلاسة، لكنني أدركت للتو وجود ثغرة أمنية أغفلتها لأنها كانت مخفية بسبب غموضها حتى الآن.

كل شيء يسير على ما يرام، باستثناء أنني اضطررت إلى إضافة trust_level_0 إلى موضوع التذكرة الخاص بنا لتمكين المستخدمين العاديين من إنشاء مواضيع عبر البريد الإلكتروني (يعمل بشكل جيد بدون ذلك للمستخدمين في مرحلة الاختبار).

وبما أن المنتدى نفسه كان شبه ميت، لم ألاحظ حتى أمس فقط أنه عندما يسجل المستخدمون ذوو مستوى الثقة 0 الدخول، يمكنهم رؤية منشورات من فئة الدعم لدينا، رغم أنها مُعدة كموضوع خاص ومن المفترض أن تكون مرئية فقط للمسؤولين ومجموعة ‘support_staff’ لدينا.

هل هناك طريقة لحل هذه المشكلة؟ إذا لم يكن الأمر كذلك، فسأضطر إلى التخلي عن هذا المشروع بالكامل، حيث تحتوي تذاكر الدعم لدينا على الكثير من المعلومات الشخصية والحساسة.

شكرًا لك!
ديفيد

إعجابَين (2)

هذا هو بالضبط السبب الذي دفعنا إلى تطوير Private Topics Plugin

إعجاب واحد (1)

أنا أستخدم ذلك، ولا يبدو أنه يعمل.

هل يمكنك مشاركة رابط المنتدى الخاص بك في رسالة خاصة معي، مع لقطة شاشة لعلامة التبويب ‘الأمان’ ضمن ‘الفئات’ لتلك الفئة؟

إعجاب واحد (1)

ماذا تقصد بـ “موضوع خاص”؟

لدينا “رسائل شخصية” لكن لا يوجد مفهوم يُسمى “موضوع خاص”.

بالمناسبة، الطريقة التي تصف بها عمل الأشياء هي بالضبط الطريقة التي نستخدم بها ميتا نفسها. تصل رسائل البريد الإلكتروني المرسلة إلى عنوان الدعم لدينا كرسائل شخصية في صندوق بريد جماعي — ولا يوجد تسرب للجمهور.

أعتقد أن لديك إعدادات خاطئة.

إعجاب واحد (1)

يرجى التمرير للأعلى، فهناك إضافة تُسمى حرفيًا “المواضيع الخاصة”، وهذا ما أستخدمه.

آه، حسنًا، يجب عليك إضافة هذه المعلومات إلى المنشور الأصلي.

تم إرسال الرسالة الخاصة.

تم حل المشكلة. قمنا بإجراء طلب دمج (PR) على عقلي والآن يعمل كل شيء بشكل صحيح.
سوء فهمت إعدادًا في إعدادات الإضافة. بمجرد أن تم تصحيح فهمي، يعمل كل شيء كما ينبغي.

شكرًا لك!