El camino hacia la estabilidad y luego la permanencia de granular_anonymous_and_logged_in_groups_permissions

Este es un tema complementario a Granular group-based permissions for anonymous and logged in users , y se encuentra en desarrollo (WIP).


Aún hay algunos lugares en varios bases de código para el núcleo, plugins y temas que se refieren directamente al grupo everyone o al ID de grupo (0), sin tener en cuenta este próximo cambio, o sin utilizar user.in_any_groups? o los diversos métodos de guardian utilizados para manejar esto.

Para referencia rápida, algunos IDs de grupos automáticos:

  • 0 - everyone
  • 1 - admins
  • 2 - moderators
  • 3 - staff
  • 4 - anonymous_users
  • 5 - logged_in_users

Este tema sirve como un lugar central para llevar un registro de las correcciones para este sistema a medida que nos acercamos a la versión estable. Los plugins y temas personalizados para los clientes de Discourse no se rastrean aquí; tendré una lista separada internamente para esto.

Problemas de alta prioridad

Problema planteado por Moin:

Plugins del núcleo

  • Discourse Templates
      • can_use_private_templates? aún se refiere directamente a everyone y no utiliza el atajo _map en los ajustes del sitio.
  • Discourse AI
      • can_see_summary? en las extensiones de guardian no utiliza user.in_any_groups?
      • can_attach? en AiBot::Playground no utiliza user.in_any_groups?
      • addTopicAdminMenuButton en ai-translation-topic-admin mira currentUser.groups en el cliente, lo cual no es confiable; haz una verificación del lado del servidor para content_localization_allowed_groups en su lugar.
  • Discourse Assign. Hay bastantes problemas aquí.
    • En lugar de user_ids_in_groups en AssignmentPermissions, deberíamos usar user_ids_in_groups
    • assign_allowed_on_groups debería tener 0|4|5 agregado a disallowed_groups; ninguno de estos tiene sentido aquí, solo importan los grupos concretos.

Otros plugins

  • Activity Pub
    • Eliminar la verificación del lado del cliente de user.groups y la verificación de everyone en showStatusToUser. Cambiar activity_pub_post_status_visibility_groups para que por defecto sea 4|5.
  • Suggested Edits
    • user_in_suggested_edits_group? necesita usar user.in_any_groups? en GuardianExtensions. Agregar 1 a mandatory_groups de suggested_edits_review_groups y eliminar el caso especial de administrador en can_review_suggested_edits_in_topic_list.
    • Agregar 0|4|5 a disallowed_groups de suggested_edits_review_groups y suggested_edits_suggest_groups; este ajuste no está realmente diseñado para usarse con estos seudogrupos.
  • Resenha

Temas

Componentes

Problemas de baja prioridad

  • Núcleo
    • is_in_edit_topic_groups en TopicGuardian debería usar la extensión _map para el ajuste del sitio.
    • Roleable#whisperer? debería usar user.in_any_groups? y deshacerse de la verificación de administrador; agregar 1 al ajuste whispers_allowed_groups como mandatory_values.
    • Agregar 0|4 a disallowed_groups para el ajuste del sitio allow_solved_in_groups; esto solo trata con mensajes privados.
    • Agregar 0|4|5 a disallowed_groups para about_page_extra_groups; esto está destinado a tratar solo con grupos concretos en la página de información.
    • Anotar en can_view? para PresenceChannel que necesitamos eliminar la verificación de Group::AUTO_GROUPS[:everyone] cuando este próximo cambio se mueva a Permanent.

Plugins del núcleo

  • Chat
  • Assign
    • Deshacerse de add_model_callback(Group) en plugin.rb; es código irrelevante/muerto que mira nombres de grupos en lugar de IDs.

Otros plugins

  • Code Review
    • La verificación de can_review_code? en code_review_allowed_groups no utiliza la extensión _map y no utiliza user.in_any_groups?. Agregar 1 a mandatory_groups para el ajuste y deshacerse de la verificación especial de administrador en guardian. Agregar 0|4|5 a disallowed_groups.
  • Needs Love
    • La verificación de can_needs_love? en needs_love_allowed_groups no utiliza la extensión _map y no utiliza user.in_any_groups?. Agregar 1 a mandatory_groups para el ajuste y deshacerse de la verificación especial de administrador en guardian. Agregar 0|4|5 a disallowed_groups.
  • Staff Alias
    • La verificación de can_post_as_staff_alias en staff_alias_allowed_groups no utiliza la extensión _map y no utiliza user.in_any_groups?. Agregar 0|4|5 a disallowed_groups.

Temas

Componentes

Próximos pasos para la migración

Por definir (TBA)

2 Me gusta