我登录前截了这些图。我肯定不在那个群组里,但还是能看到这些帖子。回复也是一样。既然匿名用户也能看到这些帖子,为什么点击帖子日期时会显示这个通知?
3 个赞
是的,我可以重现这个问题,这看起来像是一个 bug。
https://meta.discourse.org/c/61/visible_groups.json
返回
{"success":"OK","groups":["theme_authors"]}
无论我是否登录,或者是否匿名。
4 个赞
@jamie.wilson 你知道这是故意的吗?因为我不认为我在安全修复中更改了任何内容?
3 个赞
我认为它应该在你尝试从私有类别(例如“The Lounge”)分享链接时显示,以提醒你并非所有人都能点击查看内容。它似乎显示了比预期更多的内容。我将把它移到 Bug ![]()
7 个赞
看起来我们需要进一步优化 visible_groups 中的逻辑。
在这种情况下,由于 theme_authors 对所有人可见,因此警告是多余的。
看起来我们在删除这一行时丢失了该逻辑。我们需要在后端做一些类似的事情,因为我们不再将该信息暴露给客户端了。
1 个赞
感谢您提供复现步骤!我在这个 PR 中修复了该 bug:
4 个赞


