KakapoWP KakapoWP
Inloggen Zorg dat je er een leven lang van kunt genieten
Helpcentrum/Roles/Inhoud en delen van een pagina beperken

Inhoud en delen van een pagina beperken

Gilt für: Kakapo Roles· 5 min leestijd

Wie welk bericht mag zien, zet je in de editor via het vak „Toegang”. Het onderdeel „Berichtrechten” toont wat er gezet is, en wat er gebeurt als iemand toch naar het adres gaat. De editor is de juiste weg voor één bericht; voor dertig is er de kaart „Toegang voor veel berichten tegelijk”, en elk bericht wordt afzonderlijk getoetst of je het mag bewerken.

Wat een geblokkeerd verzoek toont

  • „Meldingstekst in plaats van de inhoud” — leeg betekent een standaardzin die onderscheid maakt tussen „niet ingelogd” en „verkeerde rol”. Eenvoudige HTML is toegestaan.
  • „Pagina niet gevonden (404)” — voor inhoud die er vanuit de bezoeker gezien helemaal niet zou moeten zijn.
  • „Naar een ander adres doorverwijzen” — bijvoorbeeld de inlogpagina, of een pagina die uitlegt hoe je toegang krijgt.
De melding wordt met status 403 uitgeleverd — de pagina bestaat wel, ze is alleen vergrendeld. Met 200 zouden zoekmachines de meldingstekst als inhoud in de index opnemen.

Beperkte inhoud uit lijsten halen

Met de schakelaar aan verdwijnen berichten die de bezoeker niet mag zien uit archieven, zoekresultaten en feeds. Uit blijven ze in de lijst staan en is alleen het verzoek geblokkeerd — dan zie je titel en samenvatting.

Delen van een pagina afhankelijk van de rol

Voor passages middenin de tekst zijn er shortcodes: één die het ingesloten deel alleen toont aan gebruikers met een van de genoemde rollen, en de omkering, die het voor die rollen verbergt. Plus één voor „alleen ingelogd” en één voor „alleen gasten” — die laatste is de juiste plek voor „Nu inloggen”. De rollen staan als slug, met komma’s gescheiden; nesten mag, en shortcodes in het ingesloten deel worden nog steeds uitgevoerd.

De mediabibliotheek is een aanzicht, geen bescherming

WordPress toont de hele mediabibliotheek aan iedereen die bestanden mag uploaden — ook de bestanden van alle anderen. De schakelaar „Iedereen ziet alleen de eigen bestanden” verandert dat in lijst- en rasterweergave en in de mediakiezer. Uitgezonderd zijn gebruikers die berichten van anderen mogen bewerken, want anders zou een redacteur de afbeelding in andermans bericht niet kunnen vervangen.

Dat beschermt de bestanden niet. Het regelt wie welke bestanden ZIET — het bestand staat nog steeds op zijn adres onder uploads/ en is opvraagbaar voor iedereen die het kent. Echte bescherming zou uitlevering via PHP vergen; deze plug-in doet dat niet.
Vond je dit artikel nuttig?