El camino hacia la estabilidad y luego la permanencia para granular_anonymous_and_logged_in_groups_permissions

Este es un tema complementario a Granular group-based permissions for anonymous and logged in users , y está en desarrollo (WIP).


Aún hay varios lugares en diversas bases de código de core, plugins y temas que se refieren directamente al grupo everyone o al ID de grupo (0), sin tener en cuenta este cambio próximo, o sin utilizar user.in_any_groups? o varios métodos de guardian utilizados para manejar esto.

Para referencia rápida, algunos IDs de grupos automáticos:

  • 0 - everyone
  • 1 - admins
  • 2 - moderators
  • 3 - staff
  • 4 - anonymous_users
  • 5 - logged_in_users

Este tema sirve como un lugar central para hacer seguimiento de las correcciones de este sistema a medida que nos acercamos a la versión estable. Los plugins y temas personalizados para clientes de Discourse no se rastrean aquí; tendré una lista separada internamente para esto.

Problemas de alta prioridad

Problema planteado por Moin:

Plugins de core

  • Discourse Templates
      • can_use_private_templates? aún se refiere directamente a everyone y no usa el atajo _map en la configuración del sitio.
  • Discourse AI
      • can_see_summary? en las extensiones de guardian no está usando user.in_any_groups?
      • can_attach? en AiBot::Playground no está usando user.in_any_groups?
      • addTopicAdminMenuButton en ai-translation-topic-admin está mirando currentUser.groups en el cliente, lo cual no es confiable; en su lugar, realiza una verificación del lado del servidor para content_localization_allowed_groups
  • Discourse Assign. Hay bastante problemas aquí.
    • En lugar de user_ids_in_groups en AssignmentPermissions, deberíamos usar user_ids_in_groups
    • assign_allowed_on_groups debería tener 0|4|5 agregado a disallowed_groups; ninguno de estos tiene sentido aquí, solo los grupos concretos importan.

Otros plugins

  • Activity Pub
    • Eliminar la verificación del lado del cliente de showStatusToUser para user.groups y la verificación de everyone. Cambiar activity_pub_post_status_visibility_groups para que por defecto sea 4|5.
  • Suggested Edits
    • user_in_suggested_edits_group? necesita usar user.in_any_groups? en GuardianExtensions. Agregar 1 a mandatory_groups de suggested_edits_review_groups y eliminar el caso especial de administrador en can_review_suggested_edits_in_topic_list
    • Agregar 0|4|5 a disallowed_groups de suggested_edits_review_groups y suggested_edits_suggest_groups; esta configuración no está realmente destinada a usarse con estos grupos pseudo
  • Resenha

Temas

Componentes

Problemas de baja prioridad

  • Core
    • is_in_edit_topic_groups en TopicGuardian debería usar la extensión _map para la configuración del sitio
    • Roleable#whisperer? debería usar user.in_any_groups? y deshacerse de la verificación de administrador; agregar 1 a la configuración whispers_allowed_groups como mandatory_values
    • Agregar 0|4 a disallowed_groups para la configuración del sitio allow_solved_in_groups; esto solo trata con mensajes privados (PMs)
    • Agregar 0|4|5 a disallowed_groups para about_page_extra_groups; esto está destinado a tratar solo con grupos concretos en la página de información
    • Nota en can_view? para PresenceChannel de que necesitamos eliminar la verificación de Group::AUTO_GROUPS[:everyone] cuando este cambio próximo se mueva a Permanent

Plugins de core

  • Chat
  • Assign
    • Deshacerse de add_model_callback(Group) en plugin.rb; es código irrelevante/muerto que mira nombres de grupos en lugar de IDs

Otros plugins

  • Code Review
    • La verificación de can_review_code? en code_review_allowed_groups no usa la extensión _map y no está usando user.in_any_groups?. Agregar 1 a mandatory_groups para la configuración y deshacerse de la verificación especial de administrador en guardian. Agregar 0|4|5 a disallowed_groups.
  • Needs Love
    • La verificación de can_needs_love? en needs_love_allowed_groups no usa la extensión _map y no está usando user.in_any_groups?. Agregar 1 a mandatory_groups para la configuración y deshacerse de la verificación especial de administrador en guardian. Agregar 0|4|5 a disallowed_groups.
  • Staff Alias
    • La verificación de can_post_as_staff_alias en staff_alias_allowed_groups no usa la extensión _map y no está usando user.in_any_groups?. Agregar 0|4|5 a disallowed_groups

Temas

Componentes

Próximos pasos para la migración

  • Migrar allowed_group_ids del modelo AiAgent
2 Me gusta