Definir permissões na matriz
Cada visto da matriz é uma capability do WordPress. A definição passa por WP_Role::add_cap() e remove_cap(), ou seja, diretamente em wp_user_roles. O que aqui está vale de imediato e em todo o lado — também para código que nada sabe deste plugin: qualquer plugin que pergunte current_user_can() obtém a mesma resposta.
Alterar as permissões de uma função
- Na barra lateral esquerda, em «Funções e permissões», escolhe «Matriz de permissões».
- Escolhe a função em cima. Os vistos abaixo pertencem exatamente a essa função.
- Marca e desmarca os vistos. As permissões de plugins e temas estão num grupo à parte, «De plugins e temas».
- Guarda com o botão no fim — antes disso nada é escrito.
«Delicado» significa: abre mais do que o nome diz
Algumas permissões estão assinaladas como delicadas. edit_plugins, edit_themes e edit_files, por exemplo, são acesso ao servidor, não à redação: quem as tem pode escrever código no site através do editor de ficheiros. O Kakapo Security pode retirar justamente essas permissões; aqui vês que função as tem sequer.
Separar os tipos de conteúdo próprios
De origem, os tipos de conteúdo próprios partilham as permissões com os artigos. Quem pode editar «Eventos» passa forçosamente a poder editar artigos também. Em «Tipos de conteúdo» isso pode ser separado: o tipo recebe capabilities próprias e a matriz mostra-as depois num grupo à parte, «Tipos de conteúdo próprios».
Porque é que isto tem de acontecer cedo
O WordPress fixa a atribuição de permissões de um tipo de conteúdo no momento do registo. Defini-lo depois seria tarde de mais; por isso a mudança está ligada ao filtro register_post_type_args.
register_post_type_args