KakapoWP KakapoWP
Zaloguj Zabezpiecz na całe życie
Centrum pomocy/Roles/Ustawianie uprawnień w macierzy

Ustawianie uprawnień w macierzy

Gilt für: Kakapo Roles· 5 min czytania

Każdy haczyk w macierzy to capability WordPressa. Ustawianie idzie przez WP_Role::add_cap() i remove_cap(), a więc wprost do wp_user_roles. To, co tu stoi, obowiązuje natychmiast i wszędzie — także dla kodu, który o tej wtyczce nic nie wie: każda wtyczka pytająca current_user_can() dostanie tę samą odpowiedź.

Zmienić uprawnienia roli

  1. W lewym pasku bocznym pod „Role i uprawnienia” wybierz „Macierz uprawnień”.
  2. Wybierz rolę u góry. Haczyki poniżej należą dokładnie do tej roli.
  3. Zaznaczaj i odznaczaj haczyki. Uprawnienia z wtyczek i motywów stoją w osobnej grupie „Z wtyczek i motywów”.
  4. Zapisz przyciskiem na końcu — wcześniej nic nie jest zapisane.

„Wrażliwe” znaczy: otwiera więcej, niż mówi nazwa

Niektóre uprawnienia są oznaczone jako wrażliwe. edit_plugins, edit_themes i edit_files to na przykład dostęp do serwera, nie do redakcji: kto je ma, może przez edytor plików wpisać kod w witrynę. Kakapo Security potrafi celowo odebrać właśnie te uprawnienia; tutaj widzisz, która rola je w ogóle ma.

Rozdzielić własne typy treści

Fabrycznie własne typy treści dzielą uprawnienia z wpisami. Kto może edytować „Wydarzenia”, siłą rzeczy może edytować też wpisy. W „Typach treści” da się to rozdzielić: typ dostaje własne capabilities, a macierz pokazuje je potem w osobnej grupie „Własne typy treści”.

Przy włączeniu każda rola, która miała odpowiadające uprawnienie do wpisów, dostaje od razu także nowe. Bez tego obszar zniknąłby w tej samej chwili dla wszystkich — także dla ciebie.

Dlaczego musi to nastąpić wcześnie

WordPress ustala przypisanie uprawnień typu treści przy jego rejestracji. Ustawienie później byłoby za późno, dlatego przełączenie wisi na filtrze register_post_type_args.

register_post_type_args
Czy ten artykuł był pomocny?