Rechte in der Matrix setzen
Jedes Häkchen der Matrix ist eine Capability von WordPress. Gesetzt wird über WP_Role::add_cap() und remove_cap(), also direkt in wp_user_roles. Was hier steht, gilt sofort und überall — auch für Code, der von diesem Plugin nichts weiß: Jedes Plugin, das current_user_can() fragt, bekommt dieselbe Antwort.
Rechte einer Rolle ändern
- Wähle links unter „Rollen & Rechte“ den Punkt „Rechte-Matrix“.
- Wähle oben die Rolle aus. Die Häkchen darunter gehören zu genau dieser Rolle.
- Setze und entferne die Häkchen. Rechte aus Plugins und Themes stehen in einer eigenen Gruppe „Aus Plugins und Themes“.
- Speichere mit dem Knopf am Ende — vorher ist nichts geschrieben.
„Heikel“ heißt: öffnet mehr, als der Name sagt
Einige Rechte sind als heikel gekennzeichnet. edit_plugins, edit_themes und edit_files etwa sind Zugang zum Server, nicht zur Redaktion: Wer sie hat, kann über den Datei-Editor Code in die Website schreiben. Kakapo Security kann dieselben Rechte gezielt wegnehmen; hier siehst du, welche Rolle sie überhaupt hat.
Eigene Inhaltstypen trennen
Eigene Inhaltstypen teilen sich ihre Rechte ab Werk mit den Beiträgen. Wer „Veranstaltungen“ bearbeiten darf, darf damit zwangsläufig auch Beiträge bearbeiten. Unter „Inhaltstypen“ lässt sich das trennen: Der Typ bekommt eigene Capabilities, und die Matrix zeigt sie danach in einer eigenen Gruppe „Eigene Inhaltstypen“.
Warum das früh geschehen muss
WordPress schreibt die Rechte-Zuordnung eines Inhaltstyps beim Registrieren fest. Später gesetzt wäre zu spät, deshalb hängt die Umstellung am Filter register_post_type_args.
register_post_type_args