Descrição da tarefa
Revisar os itens de configuração disponíveis no Wagtail Admin e restringir configurações sensíveis aos superusuários.
Durante a revisão do PR #1064, foi identificado que files-storage deve ficar restrito ao administrador. Também é necessário revisar os demais itens administrativos para identificar outras configurações que não devem ser disponibilizadas aos grupos canônicos de coleção, periódico ou empresa.
A restrição não deve se limitar à ocultação do item no menu: o acesso direto às views e aos objetos também deve ser bloqueado.
Subtarefas
Considerações e notas
A implementação deve distinguir ocultação de menu de autorização efetiva. Remover um item do menu não é suficiente para proteger a funcionalidade.
Referência: #1064 (comment)
Descrição da tarefa
Revisar os itens de configuração disponíveis no Wagtail Admin e restringir configurações sensíveis aos superusuários.
Durante a revisão do PR #1064, foi identificado que
files-storagedeve ficar restrito ao administrador. Também é necessário revisar os demais itens administrativos para identificar outras configurações que não devem ser disponibilizadas aos grupos canônicos de coleção, periódico ou empresa.A restrição não deve se limitar à ocultação do item no menu: o acesso direto às views e aos objetos também deve ser bloqueado.
Subtarefas
files-storageaos superusuários.Considerações e notas
A implementação deve distinguir ocultação de menu de autorização efetiva. Remover um item do menu não é suficiente para proteger a funcionalidade.
Referência: #1064 (comment)