# “未批准”的用户名仍然对其他用户可见

**URL:** <https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120>\
**Category:** Bug\
**Created:** [2023年二月5日 15:04 UTC](https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120 "2023-02-05T15:04:00Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![InterAction\_studios](https://avatars.discourse-cdn.com/v4/letter/i/cdc98d/32.png) [@InterAction\_studios](https://meta.discourse.org/u/InterAction_studios)\
**Post date:** [2023年二月5日 15:04 UTC](https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120/1 "2023-02-05T15:04:01Z")

</div>

为了防止某些不良用户创建大量带有不当和辱骂性用户名的“小号”，我已经启用了\*\*“工作人员必须批准所有新用户账户，然后才能允许其访问网站”\*\*的设置。

然而，即使我尚未批准某个特定账户，该账户在例如发送消息或“@用户名”自动完成时， **仍然** 会列为选项，因此对其他用户可见。

这是预期行为吗？我本以为未经批准的账户会与其他用户隔离。

无论如何，我该如何防止这些用户名在获得批准之前就 **过早地** 出现在论坛的 **任何地方** ？

---

<div class="post-metadata">

**Author:** ![Stephen](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/stephen/32/95011_2.png) [@Stephen](https://meta.discourse.org/u/Stephen)\
**Post date:** [2023年二月5日 16:40 UTC](https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120/2 "2023-02-05T16:40:55Z")

</div>

唯一保证的方法是使用 IdP 进行登录并在那里进行管理。

---

<div class="post-metadata">

**Author:** ![InterAction\_studios](https://avatars.discourse-cdn.com/v4/letter/i/cdc98d/32.png) [@InterAction\_studios](https://meta.discourse.org/u/InterAction_studios)\
**Post date:** [2023年二月6日 11:30 UTC](https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120/3 "2023-02-06T11:30:38Z")

</div>

谢谢，但这会给我带来更多麻烦。我宁愿直接在 Discourse 中处理这个问题。

我越想这件事，就越觉得像是一个 bug。我好像记得 Invision Power Board 几年前也有同样的问题，但他们后来已经修复了。

---

<div class="post-metadata">

**Author:** ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)\
**Post date:** [2023年二月6日 14:13 UTC](https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120/6 "2023-02-06T14:13:34Z")

</div>

我快速检查了一下，我觉得它不应该那样做。我已经把它移到了 #Contribute > Bug 频道，看看我们能不能把它修好。👍

---

<div class="post-metadata">

**Author:** ![InterAction\_studios](https://avatars.discourse-cdn.com/v4/letter/i/cdc98d/32.png) [@InterAction\_studios](https://meta.discourse.org/u/InterAction_studios)\
**Post date:** [2023年二月7日 17:02 UTC](https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120/8 "2023-02-07T17:02:49Z")

</div>

太好了——非常感谢！

---

<div class="post-metadata">

**Author:** ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)\
**Post date:** [2023年三月1日 04:37 UTC](https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120/9 "2023-03-01T04:37:04Z")

</div>

这应该可以修复：👍

> <https://github.com/discourse/discourse/commit/8a2995f7196e5383e901c7c4d35a9a41b32029ef>
>
> Returns only approved users when using @ in composer (if must\_approve\_users site… setting enabled).

如果您有任何问题，请告诉我们。🙂

---

<div class="post-metadata">

**Author:** ![JammyDodger](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/jammydodger/32/254611_2.png) [@JammyDodger](https://meta.discourse.org/u/JammyDodger)\
**Post date:** [2023年三月6日 08:00 UTC](https://meta.discourse.org/t/unapproved-usernames-are-still-visible-to-other-users/254120/10 "2023-03-06T08:00:49Z")

</div>

此主题已在 5 天后自动关闭。不再允许回复。
