Ustawianie uprawnień w macierzy
Każdy haczyk w macierzy to capability WordPressa. Ustawianie idzie przez WP_Role::add_cap() i remove_cap(), a więc wprost do wp_user_roles. To, co tu stoi, obowiązuje natychmiast i wszędzie — także dla kodu, który o tej wtyczce nic nie wie: każda wtyczka pytająca current_user_can() dostanie tę samą odpowiedź.
Zmienić uprawnienia roli
- W lewym pasku bocznym pod „Role i uprawnienia” wybierz „Macierz uprawnień”.
- Wybierz rolę u góry. Haczyki poniżej należą dokładnie do tej roli.
- Zaznaczaj i odznaczaj haczyki. Uprawnienia z wtyczek i motywów stoją w osobnej grupie „Z wtyczek i motywów”.
- Zapisz przyciskiem na końcu — wcześniej nic nie jest zapisane.
„Wrażliwe” znaczy: otwiera więcej, niż mówi nazwa
Niektóre uprawnienia są oznaczone jako wrażliwe. edit_plugins, edit_themes i edit_files to na przykład dostęp do serwera, nie do redakcji: kto je ma, może przez edytor plików wpisać kod w witrynę. Kakapo Security potrafi celowo odebrać właśnie te uprawnienia; tutaj widzisz, która rola je w ogóle ma.
Rozdzielić własne typy treści
Fabrycznie własne typy treści dzielą uprawnienia z wpisami. Kto może edytować „Wydarzenia”, siłą rzeczy może edytować też wpisy. W „Typach treści” da się to rozdzielić: typ dostaje własne capabilities, a macierz pokazuje je potem w osobnej grupie „Własne typy treści”.
Dlaczego musi to nastąpić wcześnie
WordPress ustala przypisanie uprawnień typu treści przy jego rejestracji. Ustawienie później byłoby za późno, dlatego przełączenie wisi na filtrze register_post_type_args.
register_post_type_args