Skip to content

Masquer pages gestion et synchro manuelle en mode lecture anonyme #469

@Simounet

Description

@Simounet

Je pense que nous devrions interdire l'accès à ces deux pages. Aucune action ne leur étant disponible, elles n'ont pas grand intérêt pour les utilisateurs anonymes. Elles laissent cependant transpirer pas mal d'informations.
L'idée serait de :

  • n'afficher les liens 'Gestion' et 'Synchroniser' dans le header que si l'utilisateur est connecté
  • modifier le comportement de settings.php pour qu'il ne soit plus accessible même via l'URL lorsque l'utilisateur n'est pas connecté
  • nettoyer le code de settings.php pour enlever les exceptions vérifiant si l'utilisateur est connecté (et penser au traductions)

Metadata

Metadata

Assignees

No one assigned

    Type

    No type

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions