Réflexions sur l'usurpation d'identité d'un utilisateur

Je suis d’accord avec ce que vous avez dit, mais je soupçonne que ce « petit » drame pourrait être bénéfique car les gens comprennent ce que signifie gérer et/ou protéger des données personnelles ou de tiers (il y a des responsabilités sociales impliquées).

Merci de m’avoir écouté, je peux confirmer que nous avons très bien choisi Discourse pour notre projet. Et bien sûr, j’apprécie pleinement votre PR :ok_hand:

3 « J'aime »

Je pense que nous devrons restreindre l’accès à ce paramètre allow_allow_impersonation, il est trop puissant ! Peut-être un autre paramètre ? :rire:

7 « J'aime »

Le seul Plugin Ring pour tous les gouverner !

Dommage que Procourse Installer n’ait pas été mieux pris en charge.

Non non, ça devrait être dans la console ou dans le code source au moins, c’est tellement tentant de permettre ce réglage et de l’utiliser. attendez mais je peux aussi accéder à la console. :joy:

1 « J'aime »

Juste pour information, tous les administrateurs n’auront pas accès à la console.

Je suppose que l’idée est très similaire à ne pas permettre aux administrateurs en général d’usurper l’identité de system ou de Discobot.

5 « J'aime »

Hier, j’ai eu besoin d’usurper l’identité d’un utilisateur pour trouver un bug qui n’affectait que cet utilisateur (qui avait un fuseau horaire invalide dans son profil).

Si vous n’avez pas confiance en vos administrateurs, l’usurpation d’identité d’utilisateurs est le cadet de vos soucis.

4 « J'aime »

Cependant, comme mentionné, avoir la possibilité de restreindre l’accès de certains administrateurs n’est pas une mauvaise chose. Mais @sam a apporté une simple correction pour rassurer ceux qui le souhaitent. Ce qui n’affecte pas ceux qui l’aiment comme il est.

Le plus gros problème dans cette discussion a été la vision en tunnel au lieu de voir les avantages et les inconvénients pour parvenir à un compromis qui convienne à tous. La PR de Sam correspond, à mon avis, à la demande de l’OP en implémentant une couche si préférée.

3 « J'aime »

Veuillez demander au personnel de clore ce sujet ?

Cela devient absurde après une solution de base très simple et claire sans inconvénients, juste du non-sens là-bas.

Super-admin > admin > modérateurs > niveau 4 est une très bonne affaire pour les communautés, pas pour les développeurs uniques.

Et les développeurs uniques ne sont pas de qui nous parlions :slight_smile:

5 « J'aime »