Путь к стабильной, а затем и постоянной версии для granular_anonymous_and_logged_in_groups_permissions

Это вспомогательная тема к Granular group-based permissions for anonymous and logged in users , и она находится в разработке (WIP).


В различных кодовых базах ядра, плагинов и тем всё ещё есть места, где напрямую используется группа everyone или ID группы (0), без учёта этого предстоящего изменения или без использования метода user.in_any_groups? или различных методов guardian, предназначенных для работы с этим.

Для быстрого справки, некоторые ID автоматических групп:

  • 0 - everyone
  • 1 - admins
  • 2 - moderators
  • 3 - staff
  • 4 - anonymous_users
  • 5 - logged_in_users

Эта тема служит центральным местом для отслеживания исправлений в этой системе по мере приближения к стабильной версии. Пользовательские плагины и темы для клиентов Discourse здесь не отслеживаются, для этого у меня есть отдельный внутренний список.

Проблемы с высоким приоритетом

Проблема, поднятая Moin:

  • Ядро
    • О нас - apply_excluded_groups используется только для скрытия выбранных модераторов и администраторов из групп в about_page_hidden_groups. Нет смысла использовать здесь псевдогруппы вроде 0|4|5, они должны быть добавлены в disallowed_groups. Нам также нужно обновить описание настройки, так как оно вводит в заблуждение.

Плагины ядра

  • Discourse Templates
      • can_use_private_templates? всё ещё напрямую ссылается на everyone и не использует сокращение _map в настройках сайта.
  • Discourse AI
      • can_see_summary? в расширениях guardian не использует user.in_any_groups?
      • can_attach? в AiBot::Playground не использует user.in_any_groups?
      • addTopicAdminMenuButton в ai-translation-topic-admin смотрит на currentUser.groups на клиенте, что ненадёжно, вместо этого следует выполнить проверку на сервере для content_localization_allowed_groups
  • Discourse Assign. Здесь довольно много проблем.
    • Вместо user_ids_in_groups в AssignmentPermissions мы должны использовать user_ids_in_groups
    • В assign_allowed_on_groups следует добавить 0|4|5 в disallowed_groups, ни одна из них не имеет смысла здесь, важны только конкретные группы.

Другие плагины

  • Activity Pub
    • Удалить клиентскую проверку showStatusToUser для user.groups и проверку everyone. Изменить activity_pub_post_status_visibility_groups по умолчанию на 4|5.
  • Suggested Edits
    • user_in_suggested_edits_group? должен использовать user.in_any_groups? в GuardianExtensions. Добавить 1 в mandatory_groups для suggested_edits_review_groups и удалить особый случай для администратора в can_review_suggested_edits_in_topic_list
    • Добавить 0|4|5 в disallowed_groups для suggested_edits_review_groups и suggested_edits_suggest_groups, эта настройка не предназначена для использования с этими псевдогруппами
  • Resenha

Темы

Компоненты

Проблемы с низким приоритетом

  • Ядро
    • is_in_edit_topic_groups в TopicGuardian должен использовать расширение _map для настройки сайта
    • Roleable#whisperer? должен использовать user.in_any_groups? и избавиться от проверки администратора, добавить 1 в whispers_allowed_groups как mandatory_values
    • Добавить 0|4 в disallowed_groups для настройки сайта allow_solved_in_groups, это касается только личных сообщений
    • Добавить 0|4|5 в disallowed_groups для about_page_extra_groups, это должно касаться только конкретных групп на странице «О нас»
    • Заметка в can_view? для PresenceChannel: нам нужно удалить проверку Group::AUTO_GROUPS[:everyone], когда это предстоящее изменение перейдёт в статус Permanent

Плагины ядра

  • Chat
    • Заметка для everyone_allowed в различных местах логики авто-входа/авто-выхода чата и users_with_unreads: удалить проверку :everyone, когда это предстоящее изменение перейдёт в статус Permanent
    • Обновить chat_allowed_group_ids в Chat::Publisher, чтобы удалить специальную псевдогруппу, как в FIX: Handle new pseudogroups in message bus group IDs - Pull Request #42610 - discourse/discourse - GitHub, поскольку MessageBus теперь может корректно обрабатывать псевдогруппы
  • Assign
    • Убрать add_model_callback(Group) в plugin.rb, это нерелевантный/мертвый код, который смотрит на имена групп вместо ID

Другие плагины

  • Code Review
    • Проверка can_review_code? для code_review_allowed_groups не использует расширение _map и не использует user.in_any_groups?. Добавить 1 в mandatory_groups для настройки и убрать особую проверку администратора в guardian. Добавить 0|4|5 в disallowed_groups.
  • Needs Love
    • Проверка can_needs_love? для needs_love_allowed_groups не использует расширение _map и не использует user.in_any_groups?. Добавить 1 в mandatory_groups для настройки и убрать особую проверку администратора в guardian. Добавить 0|4|5 в disallowed_groups.
  • Staff Alias
    • Проверка can_post_as_staff_alias для staff_alias_allowed_groups не использует расширение _map и не использует user.in_any_groups?. Добавить 0|4|5 в disallowed_groups

Темы

Компоненты

Следующие шаги для миграции

2 лайка