Yetkileri matriste ayarlamak
Matristeki her işaret, WordPress’in bir capability’sidir. Ayarlama WP_Role::add_cap() ve remove_cap() üzerinden, yani doğrudan wp_user_roles içine gider. Burada duran şey anında ve her yerde geçerlidir — bu eklentiden habersiz kod için de: current_user_can() soran her eklenti aynı yanıtı alır.
Bir rolün yetkilerini değiştir
- Sol kenar çubuğunda “Roller ve yetkiler” altında “Yetki matrisi” öğesini seç.
- Üstte rolü seç. Aşağıdaki işaretler tam olarak o role aittir.
- İşaretleri koy ve kaldır. Eklentilerden ve temalardan gelen yetkiler “Eklentilerden ve temalardan” adlı ayrı bir grupta durur.
- Sondaki düğmeyle kaydet — ondan önce hiçbir şey yazılmaz.
“Hassas” demek: adının söylediğinden fazlasını açar
Bazı yetkiler hassas olarak işaretlidir. Örneğin edit_plugins, edit_themes ve edit_files, yazı işlerine değil sunucuya erişimdir: bunlara sahip olan, dosya düzenleyicisi üzerinden siteye kod yazabilir. Kakapo Security tam da bu yetkileri hedefli biçimde alabilir; burada hangi rolün onlara sahip olduğunu görürsün.
Özel içerik türlerini ayırmak
Fabrika ayarında özel içerik türleri yetkilerini yazılarla paylaşır. “Etkinlikler”i düzenleyebilen, kaçınılmaz olarak yazıları da düzenleyebilir. “İçerik türleri” altında bu ayrılabilir: tür kendi capability’lerini alır ve matris onları sonra “Özel içerik türleri” adlı ayrı bir grupta gösterir.
Bunun neden erken olması gerektiği
WordPress bir içerik türünün yetki eşlemesini kayıt sırasında sabitler. Sonra ayarlamak geç kalırdı; bu yüzden değişiklik register_post_type_args filtresine bağlıdır.
register_post_type_args