Compreendendo status, papéis e permissões de usuário

:bookmark: Este é um guia para entender os diversos status, papéis e permissões de usuários no Discourse, incluindo como eles afetam as capacidades do usuário e como são armazenados no banco de dados.

:person_raising_hand: Nível de usuário necessário: Administrador

O Discourse possui muitos status, papéis e permissões de usuário embutidos.

Esses status e papéis podem ser vistos para um determinado usuário ao visualizar seu perfil na seção de usuários do painel administrativo:

Status de Permissão

Ativado

A conta possui um e-mail verificado e, portanto, está ativa na instância do Discourse

  • A conta pode fazer login no Discourse; contas inativas não podem fazer login
  • Contas inativas só podem verificar seu e-mail (e outras rotas, se necessário, para concluir o registro).

Armazenamento: coluna booleana active na tabela users

Etapado (Staged)

Uma conta de marcador especial criada automaticamente pelo sistema para integração de e-mail

  • Nenhum resumo de e-mail é enviado
  • Acompanha automaticamente todas as mensagens em que participa e recebe notificações de respostas
  • Pode responder por e-mail a notificações
  • Nome de usuário e nome são escolhidos automaticamente
  • A conta ainda pode se registrar com o mesmo e-mail e “assumir” a conta etapada.
  • Não pode receber e-mails de redefinição de senha

Armazenamento: campo staged na tabela users

Administrador

Usuários administradores são os superusuários no sistema; eles podem:

  • Fingir ser (impersonate) não administradores
  • Alterar configurações do site
  • Criar grupos
  • Modificar personalizações do site
  • Executar todas as ações que moderadores podem executar
  • Ler qualquer mensagem pessoal
  • Criar, excluir e modificar categorias
  • Ignorar permissões de categoria para visualizar categorias privadas

Armazenamento: o campo booleano admin na tabela users marca contas de administrador.

Moderador

Usuário avançado capaz de moderar o site:

  • Recebe o ícone de escudo ao lado do nome nas publicações
  • Pode executar todas as ações que a Equipe (Staff) pode executar

Armazenamento: o campo booleano moderator na tabela users

Equipe (Staff)

Um usuário da equipe é qualquer usuário que seja administrador ou moderador (ou ambos).

  • Imune a limites de taxa (rate limits)
  • Pode processar sinalizações (flags) e publicações retidas na fila de moderação
  • Pode excluir tópicos e publicações, dividir tópicos, mesclar tópicos, ocultar tópicos, etc.
  • Pode visualizar informações do usuário (Excluindo e-mails para moderadores)
  • Pode suspender, silenciar, anonimizar e excluir usuários
  • Pode ajustar o nível de confiança de um usuário

Armazenamento: calculado a partir das colunas admin e moderator na tabela users

Moderador de Categoria

Este é um usuário não da equipe que faz parte de um grupo que recebeu poderes de moderação selecionados sobre categorias específicas. Isso pode ser ativado por site usando a configuração administrativa enable category group moderation e definido para cada categoria na aba Configurações da chave de categoria:

Nível de Confiança 0 - 4

Veja: What do user trust levels do?

Armazenamento: o campo numérico trust_level na tabela users

Suspenso

Conta suspensa da instância do Discourse

  • Uma nota é exibida na página do usuário indicando o motivo da suspensão
  • O login não é permitido
  • A conta só pode ser mencionada pela equipe
  • Nenhum e-mail é enviado ao usuário para quaisquer notificações (resumo, mensagem, etc.)
  • Como exceção, quaisquer e-mails iniciados pela equipe ainda são enviados ao usuário

Armazenamento: coluna de data/hora suspended_till na tabela users

Silenciado

Seja manualmente pela equipe ou quando uma conta é sinalizada pelo sistema de spam como conta problemática, toda a publicação é desativada.

  • A conta não pode responder a nenhum tópico
  • A conta não pode criar tópicos
  • A conta não pode criar mensagens pessoais (PMs), mas pode responder a PMs
  • A conta não pode criar sinalizações (flags)
  • A conta ainda pode curtir e marcar como favorito (bookmark)
  • A conta ainda pode alterar preferências do usuário e “sobre mim” (TBD se esta é uma boa ideia)
  • O modo de lista de correio para de funcionar

Armazenamento: coluna de data/hora silenced_till na tabela users


Outros Status

Usuários podem ter alguns status adicionais não exibidos na seção de permissões do painel administrativo.

Novo usuário

Conta especial restrita para o primeiro dia de uso ou contas novas. new_users têm limites de taxa especiais definidos nas configurações do site

  • Conta de Nível de Confiança 1 criada nas últimas 24 horas, ou Nível de Confiança 0
  • Conta não da equipe

Limites:

  • Pode criar uma publicação apenas a cada 30 segundos (rate_limit_new_user_create_post)

Armazenamento: calculado a partir das colunas created_at, moderator, admin e trust_level na tabela users

Usuário do primeiro dia

Restrições adicionais especiais que se aplicam a um usuário dentro de 24 horas de sua primeira publicação

  • Ainda não publicou, ou a primeira publicação foi criada há menos de 24 horas
  • Conta não da equipe
  • Não é TL2 ou superior

Limites:

  • Pode criar apenas 10 respostas (max_replies_in_first_day)
  • Pode criar apenas 3 tópicos (max_topics_in_first_day)

Armazenamento: calculado a partir de first_post_created_at na tabela user_stats, além das colunas moderator, admin e trust_level na tabela users

Aprovado

Se a configuração do site must_approve_users estiver ativada, o usuário deve ser approved antes de ser permitido fazer login.

Armazenamento: coluna booleana approved na tabela users

Desenvolvedor

Conta especial usada para instalar o Discourse

:spiral_notepad: Este status está disponível apenas em instalações self-hosted.

  • Visualizar rack-mini-profiler mostrando tempos na página
  • Fingir ser (impersonate) qualquer conta, incluindo administradores
  • Torna-se automaticamente administrador e possui todos os direitos de administrador

Armazenamento: controlado pela configuração global developer_emails ou pela tabela developers; em instalação Docker, use a variável de ambiente DISCOURSE_DEVELOPER_EMAILS para especificar uma lista de e-mails de usuários que são desenvolvedores.

Recursos adicionais

Para uma análise mais detalhada dos poderes específicos concedidos a moderadores de categoria, veja Trust Level Permissions Reference.

90 Curtiram
Modifying Staff Roles to go beyond Administrator and Moderator?
List of full moderation tools?
Deactivating users permanently
Improving Blocked User State
Which setting(s) would prevent Discourse from emailing an old user?
View Forum as User X
What permissions can admins give moderators?
How i can manage roles for moderators and administrators?
Levels and Staff roles
A new trust level: The Helpful member?
How to disable mail for staged users?
Discourse User Roles difference
Understading groups in discourse
Suspend all users apart from admin users for development copy
Who is able to change profile of another user
How do I block a user?
How does discourse count users?
A single number for users ranking (reputation like)?
Allow moderators to create groups
What is a staged user?
Discourse User Features
How to activate users after a large import of mbox archives
Disable DM visibility from Admins
Understanding Discourse Trust Levels
What are "staged users"?
Additional admins & moderators / staff users on pricing page
Trying to understand "staff" slots and moderation in hosted plans
Promoting a User to Admin or Moderator Status
Moderators vs Staff
Adding users to the developers table
Error adding a backup email address: address already in use by a staged user
Trying to understand "staff" slots and moderation in hosted plans
Create staged users via API?
Admin ability to impersonate other admin differs between admins
My Wiki of useful Meta (and other) links
TOC missing after using browsers back button
Proposed: allow moderators to silence, not delete users flagged by akismet
Incorrect account stats
How to reply to staged user through discourse?
Daily Summary (9pm UTC)
Improving Blocked User State
Users who are 'activated' but not 'approved'
Why are system and super admin both mod and admin?
Why are system and super admin both mod and admin?
Does the 'Posted' field in the user card include topics in private categories?
Unlisted option on creation of a new topic
Improving Blocked User State
Are banned members supposed to receive email notifications?
What is a staff user on hosted Discourse?
Limit the daily number of posts from a user
Major slowdown for staff in large topics
For how long a new user is considered "new user"?
How to invite someone to answer a question?
Auto-remove accounts when SSO ID is not longer valid
Best strategy for member who wants to "pause"? Suspend may not be it
How might we better structure #howto?
Send email to non registered user in a group
Difference between “member” and “staff user”
Send email to non registered user in a group
New pending application generates staff notification
Change user registration date (created_at) via API
Please update 'Understanding Discourse Trust Levels' — or is there a different doc?
When you started your first Discourse community, what did you find hard to do?
Can I enforce Slow Mode on a per-user basis or limit their comments?
Understanding Discourse Trust Levels
Watch topic using email address without requiring registration
Can T4 members access personally identifiable information?
How to get an API key