| r285 vs r286 | ||
|---|---|---|
| ... | ... | |
| 55 | 55 | 이름공간 ACL을 조정할 수 있는 권한이며, 부가 효과로 각 문서에서 문서 ACL 설정 권한을 조정할 수 있고, 문서 ACL 설정 권한이 거부되더라도 이를 무시하고 ACL을 조정할 수 있게 됩니다.[* ACL 설정 권한이 모두 거부로 설정된다면 이 권한을 가진 이용자가 이것을 복구할 수 있습니다.] 이름공간 ACL을 수정할 경우 더시드위키 전체에 영향을 미치므로 특히 주의해서 사용하여야 하는 권한입니다. 다만, 이름공간 ACL 조정은 별도의 기록이 남지 않아 문제를 일으킨 사용자를 특정하기 어렵다는 취약점이 있는 관계로 문제 발생 시 책임 소재를 분명하게 하기 위하여 '''이 권한은 동시에 여러 일반 사용자가 테스트 목적으로 권한을 소유하고 있을 수 없습니다.''' 한 번에 한 사용자에 한해서 최대 2주 이하의 기간 동안만 일시적으로 권한이 부여되며 다른 사용자가 권한을 점유하고 있는 동안에는 이 권한을 단순 테스트 목적으로 부여받을 수 없습니다. 또한, 권한을 부여받은 기간 동안 이름공간 ACL 관련하여 문제가 발생하는 경우 해당 기간에 권한을 부여받은 사용자가 모든 책임을 지게 됨을 각별히 유의하시어 권한을 신중하게 사용해주시기 바랍니다. |
| 56 | 56 | * {{{+1 [[login_history]]}}} |
| 57 | 57 | 계정 사용자들의 로그인 기록을 조회할 수 있는 권한입니다. 이 권한이 있으면 로그인 기록 조회 페이지에 접근할 수 있게 되며, 해당 페이지에서 본인을 포함하여 특정 사용자의 최근 로그인한 기록에 대해 로그인 시각과 접속 IP와 함께 마지막으로 접속한 환경의 기기, 브라우저, 운영체제 등의 정보를 담은 User Agent(사용자 에이전트), 계정에 등록된 이메일 주소를 조회할 수 있습니다. 다른 사용자의 민감한 개인정보를 함부로 열람할 수 있는 위험한 권한인 관계로 매우 높은 신뢰도가 필요하며, 부여되더라도 '''절대로 본인 소유의 계정 외 다른 사용자에게 임의로 권한 사용을 해서는 안됩니다.''' 이 권한으로 특정 사용자의 로그인 기록을 조회하는 경우 차단 내역에 기록이 남기 때문에 만약 이 권한을 부여받고 합당한 사유 없이 다른 사용자의 로그인 기록을 조회한 사실이 확인되는 경우 즉시 모든 권한 회수 및 차단 조치가 이루어질 수 있으니 각별히 유의하시기 바랍니다. |
| 58 | * {{{+1 [[hideip]]}}} | |
| 59 | 상기한 [[login_history]] 권한을 차단하는 권한입니다. 본래 개발자 전용 특수 권한이나 더시드위키 한정으로 grant로도 부여가 가능하도록 설정된 관계로 부여 가능한 권한 목록에 추가되었습니다. 이 권한이 있는 사용자에 대해 login_history 권한으로 로그인 기록 조회를 시도할 경우 invalid_permission 오류가 발생하면서 조회가 기술적으로 차단됩니다. 로그인 기록 무단 조회를 방지하기 위해 정식 관리자에 한해서 부여되고 있지만, 일반 사용자도 login_history 권한과 연계하여 해당 권한을 부여받은 사용자에 한해서 테스트 목적으로 함께 부여받을 수 있습니다. 즉, '''login_history 권한이 없는 경우 이 권한을 단순 테스트 목적으로 요청할 수 없으며 테스트 목적으로 부여된 경우에도 권한을 부여받은 이후에 login_history 권한이 회수되는 경우 이 권한도 함께 회수'''되는 점 참고해주시기 바랍니다. 다만, 타 위키에서 운영진 직을 맡고 있다던가 하여 정식 관리자에 의해 개인정보 보호의 필요성이 인정된다고 판단되는 사용자에 한해서 예외 부여가 가능합니다. | |
| 58 | 60 | * {{{+1 [[skip_captcha]]}}} |
| 59 | 61 | 엔진 상의 CAPTCHA(캡챠) 시스템을 완전히 무시하는 [[no_force_captcha]]의 상위 호환 권한입니다. 본래 개발자 전용 특수 권한이나 더시드위키 한정으로 grant로도 부여가 가능하도록 설정된 관계로 부여 가능한 권한 목록에 추가되었습니다. |
| 60 | 62 | 더시드엔진에서는 특정 범위 시간 내에 일정 횟수 이상 동작이 수행되면 캡챠를 띄우는 속도 제한(Ratelimit) 시스템이 적용되어 있습니다. 이 제한을 조금 완화할 뿐 그 완화된 제한을 넘거나 특정 상황에서는 여전히 캡챠가 뜨는 [[no_force_captcha]]와 다르게, 이 권한이 있으면 제한이 완전히 사라져 어떤 상황에서도 캡챠가 발동하지 않게 됩니다. |
| ... | ... |