Zum Inhalt springen
DiscordCatalog

Berechtigungsbit 3

Kritisch Wert 8

Administrator: Welche Rechte es gewährt und warum es sich nicht einschränken lässt

Administrator ist die einzige Discord-Berechtigung, deren Umfang sich nicht einschränken lässt. Sie einer Anwendung zu geben, ist eine Vertrauensentscheidung, keine Konfigurationsfrage.

Was dieses Bit tatsächlich bewirkt

Administrator ist Bit 3 des Berechtigungsbitfelds mit dem Dezimalwert 8. Discord beschreibt es als „Allows all permissions and bypasses channel permission overwrites“: Es gewährt alle Rechte und umgeht kanalbezogene Berechtigungsüberschreibungen.

Beide Teile sind wichtig. Der erste schließt jedes andere Bit ein: Eine Anwendung mit Administrator besitzt Manage Roles, Ban Members, Manage Webhooks und alle weiteren Rechte, selbst wenn diese Bits im Installationslink fehlen. Der zweite bedeutet, dass Kanalbeschränkungen nicht gelten. Einer Anwendung mit Administrator lässt sich ein privater Kanal nicht verbergen, indem man ihr dort View Channel verweigert.

In der Praxis gewähren ein Link mit permissions=8 und ein Link mit allen dokumentierten Bits dieselben Rechte. Deshalb zeigt der Katalog beide als Administrator an.

Was es nicht gewährt

Administrator bedeutet keine Eigentümerschaft. Eine Anwendung mit diesem Recht kann den Server weder löschen noch seine Eigentümerschaft übertragen. Bei Aktionen gegen Mitglieder gilt weiterhin die Rollenhierarchie: Sie kann niemanden bannen, dessen höchste Rolle über ihrer eigenen liegt.

Es gewährt auch keinen Nachrichteninhalt. Ob eine Anwendung den geschriebenen Text lesen kann, bestimmt der privilegierte Intent Message Content, ein eigener Mechanismus der Anwendung. Eine Anwendung kann Administrator besitzen und trotzdem leere Nachrichteninhalte erhalten.

Wann eine Anwendung es für ihre Aufgabe benötigt

Manche Aufgaben benötigen es. Ein Werkzeug für Sicherung und Wiederherstellung muss Kanäle, Rollen und Überschreibungen neu erstellen, was ohnehin fast den gesamten Berechtigungssatz erfordert. Ein Anti-Nuke-Werkzeug muss gegen einen kompromittierten Moderator vorgehen können und dafür über ihm stehen.

Die entscheidende Frage ist, ob die Aufgabe der Anwendung ihre Administrator-Anforderung erklärt. Ein reiner Musikplayer, der Administrator verlangt, liefert diese Erklärung nicht.

Wie du vorgehen kannst

Decodiere den Installationslink, bevor du ihn bestätigst. Veröffentlicht die Anwendung ihre Installationsparameter, zeigt ihr Katalogprofil die decodierte Liste. Andernfalls füge die Autorisierungs-URL in den Decoder unten ein.

Erledigt eine Alternative dieselbe Aufgabe ohne Administrator, nennen die Vergleichsseiten das ausdrücklich. Das ist der häufigste wesentliche Unterschied zwischen ansonsten ähnlichen Anwendungen.

Installationslink entschlüsseln

Lokal analysiert. Der Link wird nie aufgerufen und nichts wird autorisiert.