GanttCalendarPlugin のページが認証を経由せず閲覧出来てしまう
Trac の権限設定で認証されていないユーザのアクセスを全て解除しても、GanttCalendarPlugin のカレンダーとガントチャートのページは、認証されていないユーザでも閲覧出来てしまう。 よって、Trac のトップ自体がセキュリティで保護された領域にある場合は良いが、ホスティングなどで Trac のフォーム認証を使用している場合など、URL さえ分かっていれば誰でもアクセス出来てしまう。
投稿ありがとうございます。
TICKET_VIEW権限がない場合はじくようにしました。r592
確認お願いできますでしょうか
修正されたのでクローズします。kabuchanさんありがとうございました。
Trac の権限設定で認証されていないユーザのアクセスを全て解除しても、GanttCalendarPlugin のカレンダーとガントチャートのページは、認証されていないユーザでも閲覧出来てしまう。
よって、Trac のトップ自体がセキュリティで保護された領域にある場合は良いが、ホスティングなどで Trac のフォーム認証を使用している場合など、URL さえ分かっていれば誰でもアクセス出来てしまう。