Manuel:$wgUserRequirementsPrivateConditions
| Droits utilisateur, contrôle d'accès et supervision: $wgUserRequirementsPrivateConditions | |
|---|---|
| Liste des conditions requises par l'utilisateur qui ne doivent pas être évaluées sauf en cas de besoin réel |
|
| Introduit dans la version : | 1.46.0 (Gerrit change 1229111; git #c3ae1e6d) |
| Retiré dans la version : | Encore utilisé |
| Valeurs autorisées : | (tableau) |
| Valeur par défaut : | [] |
| Autres paramètres : Alphabétique | Par fonction | |
Détails
En utilisant $wgRestrictedGroups, on peut spécifier des critères pour ajouter un utilisateur à un groupe. Ils sont évalués lors de la soumission d'une demande de modification des groupes utilisateurs, mais aussi lors de l'affichage de Special:UserRights. Dans ce dernier cas, le résultat de l'évaluation est utilisé pour désactiver les cases à cocher correspondant aux groupes dans lesquels l'utilisateur ne peut pas être ajouté.
Étant donné que certaines conditions peuvent opérer sur des informations privées, dont l'accès doit être enregistré, ces conditions peuvent être énumérées dans $wgUserRequirementsPrivateConditions. En faisant cela vous apportez deux modifications principales :
- Special:UserRights ne va pas évaluer ces conditions lors de l'affichage du formulaire (mais le fera toujours lors de la soumission).
- L'essai pour ajouter un utilisateur à un groupe qui utilise des conditions privées déclenchera l'accroche ReadPrivateUserRequirementsCondition (qui permet la journalisation).
Par défaut, MediaWiki ne journalise pas l'accès aux conditions privées. Si vous voulez que ces données soient enregistrées, utilisez l'accroche ReadPrivateUserRequirementsCondition.
Cette configuration n'affecte pas les situations où l'utilisateur tente de changer ses propres groupes (car il peut accéder librement à ses propres informations privées).
En outre, la valeur d'une condition privée est considérée comme non révélée si elle n'a pas d'impact sur le résultat final.
Un exemple serait une conjonction de deux conditions (une publique et une privée), dont la condition publique est de false.
Quelle que soit la valeur de l'autre condition, le résultat peut être déterminé avec certitude sans accéder aux données privées.
Pour les groupes qui utilisent des conditions privées Special:UserRights, on affiche à côté de la case à cocher un message défini dans MediaWiki:Userrights-restricted-group-<group-name>-private-conditions (avec repli sur MediaWiki:Userrights-restricted-group-warning-private-conditions).
Exemple
Dans l'exemple suivant, nous déclarons que APCOND_EMAILCONFIRMED (si l'utilisateur a confirmé son adresse courriel) doit être traité comme une information privée.
$wgUserRequirementsPrivateConditions = [
APCOND_EMAILCONFIRMED
];