ユーザーサマリー - 推測可能なURL

新しいDiscourseをインストールし、別のフォーラムタイプからインタラクションの履歴をインポートしました。Discourseについてよりよく学び、サイトをロックアップしてディスカッションをプライベートにするために、いくつかのテストを実行しています。

ログイン必須に設定し、動作しました。素晴らしいです。

管理者として、自分の個人アカウントを参照する@usernameで新しい投稿を作成しました。投稿のコピーと@usernameへのリンクを含むメールが受信トレイに届きました。そのリンクは、https://discourse.mydomain.com/u/username/summaryのようなURLで私のDiscourseを開き、多くの役立つ情報が表示されます。

ブラウザのアドレスを更新し、ユーザー名を別のメンバーのユーザー名に置き換えたところ、2番目のユーザーの概要を見ることができました。

しかし、このURLは推測可能であり、私の「プライベート」なDiscourseが公開されてしまいます。サイトを非表示にするための他の設定を見落としているに違いありません。

こんにちは。
はい、それは想定された動作です。ユーザーは他のユーザーのプロフィールを表示できます。ログイン必須設定はオンになっていますか?

はい、最初の投稿で述べたように、ログイン必須が有効になっています。Discourseページにアクセスすると、ウェルカムメッセージとログインボタンしか表示されません。公開されているDiscourseは、トピックやカテゴリなど、もっと多くのものを表示すると思います。

申し訳ありません、見逃しました。

通知メールのリンクをたどっている場合、クリックすると自動的にコミュニティにログインします。そのため、同じセッションでURLを別のユーザーのプロフィールに変更しても、すでにログインしているため、そのページに移動します。

「いいね!」 1

ありがとうございます。ご説明いただいた動作を確認しました。Discourse がコミュニティへの参加を、手動で認証するのと同じくらい便利にしてくれるリンクの扱いに、まだ慣れていないところです。

「いいね!」 1

すべて正常に動作しています。混乱の原因と私の経験についてメモを残すために戻ってきました。

Firefox を使用しており、コンテナ モードを広範囲に利用しています。このモードでは、各タブは他のすべてのタブから分離されるのがデフォルトの動作です。このモードでは Cookie はプライベートであるため、新しく開かれたタブ(Thunderbird メールからリンクをクリックしたときに自動的に発生するなど)は、ブラウジングのための新しい環境を提供してくれます。ログインで気が狂わないように、パスワード マネージャーに大きく依存しています。

Discourse がメールで送信したリンクをクリックしたときに最初に気づかなかったのは、開かれた Firefox タブが上記のルール(つまり、プライベート タブではなく、最近の Discourse 表示と Cookie を共有していた(おそらく、メール通知をトリガーしたときに使用していた最も若いタブ))の例外であったことです。したがって、Discourse の魔法が働いていたわけではなく、Firefox コンテナの以前に経験したことのない動作だっただけです。

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.