
🔐 Kuidas seadistada autoritaseme juurdepääs teie WordPressi saidil sisu avaldavatele kaastöölistele
WordPress pakub karbist võttes kuut kasutajarolli, alates superadministraatorist kuni tellijani. Iga roll on pädevuste kogum: postituste avaldamine, pluginatega seotud toimingud, teiste kasutajate lehtede muutmine. Külalisautoritega saidi omaniku jaoks on olulisimad kolm rolli: kaasautor, autor ja toimetaja.
Nende erinevus taandub kolmele kriitilisele õigusele: failide üleslaadimine meediateeki, avaldamine ilma ülevaatuseta ja juurdepääs teiste kasutajate sisule. Vale rolli valimine tähendab kas halvatud autorit, kes ei saa postitusele ekraanipilti lisada, või turvaauku, mille kaudu keegi kogemata avaldatud lehti kustutab.
Allpool on iga rolli samm-sammuline lahtiseletus, tööriist pädevuste peenhäälestuseks ja konkreetsed stsenaariumid, mis näitavad, kellele mida anda.
💡 Kiirülevaade:
- Vali roll ülesande järgi: kaasautor tekstile, autor ekraanipiltidega postitustele, toimetaja sisuhalduritele
- Peenhäälesta õigusi PublishPress Capabilities pluginaga, kui vaikerollist ei piisa
- Anna täpselt tööks vajalik juurdepääs ja mitte ühtegi õigust rohkem
Kaasautori roll: minimaalne juurdepääs, maksimaalne kontroll

Kaasautor on vabakutselise autori jaoks kõige turvalisem roll. Kasutaja näeb ainult postituste jaotist ja oma mustandeid. Ei mingeid saidi seadeid, pluginaid, teemasid ega teiste inimeste postitusi. Nad loovad sisu, klõpsavad „Esita ülevaatamiseks" ja postitus läheb toimetajale või administraatorile. Iseseisev avaldamine ei ole lubatud.
Kriitiline piirang: kaasautoril puudub juurdepääs WordPressi meediateegile. Redaktoris puudub nupp „Lisa meediat". Autor ei saa lisada liidese ekraanipilti, infograafikut ega postitusele iseloomulikku pilti. Blogi jaoks, kus iga artikkel sisaldab visuaalset materjali, on see takistuseks.
On kaks lahendust. Esiteks, tõsta roll autoriks (sellest allpool lähemalt). Teiseks, lisa pluginaga kaasautori rollile upload_files pädevus.
Rollide seadistamine pluginaga

Rollide peenhäälestuseks kasuta PublishPress Capabilities (endise nimega Capability Manager Enhanced). Pluginat on üle 100 000 aktiivse paigalduse ja sellel on WordPress.org-is 4,5-tärnine hinnang; see on õiguste haldamise valdkonna standard. Põhifunktsioonid on tasuta.

Pluginaga töötamine taandub konkreetsete pädevuste kõrval olevate kastikeste märkimisele ja märgenduse eemaldamisele. Vali roll, märgi vajalikud õigused, salvesta. Koodi pole vaja. Kaasautori puhul lisa lihtsalt upload_files märkeruut; autorid saavad pilte üles laadida, jäädes samal ajal ilma avaldamisõiguseta.
Dokumenteeri, milliseid muudatusi ja kelle jaoks tegid. Kümne autori ja kohandatud õiguste korral on lihtne segadusse sattuda ja kogemata valele inimesele pluginahalduse ligipääs anda. PublishPress Capabilities'il on selle jaoks varundamise ja taastamise jaotis; enne muudatuste tegemist tee rollidest hetktõmmis.
Autori roll: täielik kontroll oma postituste üle

Autor on kaasautorist järgmine tase. Peamine erinevus: autor näeb redaktoris nuppu „Lisa meediat" ja saab meediateeki üles laadida pilte, videoid ja muid faile. Saadaval on ka postitusele iseloomuliku pildi määramine. See on terviklik tööriistakast lihvitud sisu loomiseks algusest lõpuni.
Lisaks saab autor postitusi avaldada ilma ülevaatamisele esitamata ning saab oma avaldatud sissekandeid muuta või kustutada. Teiste kasutajate postitused ja WordPressi lehed jäävad ligipääsmatuks.

Iseseisev avaldamine on peamine ettevaatuse põhjus. Kui autor teeb vea ja avaldab toore mustandi või otsustab kuu aega hiljem postitust kooskõlastamatult „kohendada", on toimetuslik puhver kadunud. Lahendus: eemalda PublishPress Capabilities'i kaudu autori rollilt publish_posts. Autorid peavad postitused ülevaatamiseks esitama, säilitades samal ajal juurdepääsu meediafailidele.
Selline hübriid (kaasautor + upload_files või autor ilma publish_posts-ita) katab enamiku külalisautorite stsenaariume: täielik kontroll oma postituse sisu ja visuaalide üle, säilitades samas toimetusliku barjääri.
Toimetaja roll: sisuhalduritele

Toimetaja on üks aste allpool administraatorit. Selle rolliga kasutaja ei saa mitte ainult ise postitusi luua ja avaldada, vaid ka hallata teiste autorite sisu: muuta, avaldada, kustutada. Toimetaja töötab ka WordPressi lehtedega (sh teiste inimeste lehtede loomine, muutmine ja avaldamine).
Lisaks modereerib toimetaja kommentaare ning haldab kategooriaid ja silte. Juurdepääs saidi seadetele, pluginatega seotud toimingutele, teemadele ja kasutajate nimekirjale jääb suletuks; see on administraatori pärusmaa.

Määra toimetaja roll läbimõeldult. See on ideaalne roll sisuhaldurile, blogitoimetajale või sisseostetud spetsialistile, kes vastutab kogu avaldamisvoo eest: autorite mustandite vastuvõtmine, ülevaatamine, avaldamine, kommentaaride jälgimine. Tavaautorite jaoks on toimetaja roll liigne; võimalus kustutada teiste inimeste avaldatud postitusi ja lehti on tarbetu kellelegi, kes lihtsalt artikleid kirjutab.
Turvalisus ja levinud vead juurdepääsu andmisel
Kuldreegel on vähimate privileegide põhimõte: anna täpselt tööks vajalikud pädevused ja mitte ühtegi üleliigset.
Välditavad vead:
- Administraatori andmine, „et kõik kindlasti töötaks". Administraator paigaldab ja eemaldab pluginaid, vahetab teemat, muudab saidifaile. Postituste kirjutamiseks piisab autorist või seadistatud kaasautorist.
- Juurdepääsu tühistamise unustamine. Autor lõpetab blogisse panustamise; tema konto jääb avaldamisõigustega. Vaata oma kasutajate nimekiri kord kvartalis üle; eemalda või alanda mitteaktiivsed kontod.
- Kohandatud rolli dokumenteerimata jätmine. Kuue kuu pärast sa ei mäleta, miks sellel kasutajal on
edit_others_postsja teisel mitte. Pea lühikest muudatuste logi.
WordPressi mitmiksaidipaigaldiste puhul kehtivad samad rollid ühe erinevusega: võrgustikus oleva üksiku saidi administraator ei saa pluginaid ega teemasid paigaldada; see on superadministraatori eesõigus.
See lühike ingliskeelne video demonstreerib rollide seadistamise protsessi tegevuses alates rolli määramisest kasutajale kuni üksikute pädevuste muutmiseni.
⁉️🤔 Korduma kippuvad küsimused
Kas ma saan anda autorile juurdepääsu ainult ühele kategooriale?
WordPressi vaikerollid ei piira juurdepääsu kategooriate kaupa. Autor näeb kõiki kategooriaid ja saab avaldada ükskõik millisesse neist. Segmenteerimiseks vajad pluginat, näiteks PublishPress Capabilities Pro või User Role Editor; tasulised versioonid sisaldavad taksonoomia piiramise funktsionaalsust.
Mille poolest erineb kaasautor autorist praktikas?
Kaasautor ei saa meediafaile üles laadida ega postitusi avaldada, ainult kirjutada ja ülevaatamiseks esitada. Autor laadib üles pilte ja avaldab iseseisvalt. Kui autor kirjutab teksti ilma piltideta, piisab kaasautorist. Kui postitused sisaldavad ekraanipilte ja fotosid, on vaja autorit või kaasautorit, kellele on pluginaga lisatud
upload_filespädevus.
Kas kohandatud rolliseaded kaovad pärast WordPressi uuendust?
Ei. Kohandatud rollid ja muudetud pädevused salvestatakse WordPressi andmebaasi
wp_optionstabelisse (wp_user_roleskirje). Suuremad WordPressi uuendused lisavad mõnikord uusi vaikepädevusi, kuid ei lähtesta kasutaja seadistusi. Enne suuremat uuendust varunda rollid pluginaga.
Kuidas kontrollida, et uuel autoril on õiged õigused?
Loo soovitud rolliga testkasutaja ja logi sisse selle kasutajana privaatse brauseriakna kaudu. Mine läbi kõik olulised ekraanid: postituse redaktor, meediateek, lehtede loend, seaded. Veendu, et üleliigne juurdepääs puudub ja vajalik juurdepääs on olemas. See võtab 5 minutit ja säästab tunde tõrkeotsingut.
Kas rollide seadistamiseks on vaja pluginat või saab kasutada koodi?
Kood toimib samuti. WordPress pakub nelja funktsiooni:
add_role()jaremove_role()rollide loomiseks ja kustutamiseks ningadd_cap()jaremove_cap()üksikute pädevuste lisamiseks ja eemaldamiseks. Väljakutsed saad paigutada oma teema või alamteemafunctions.phpfaili. Kuid plugin pakub visuaalset liidest ja kaitset kirjavigade eest: koodis pädevuse nime valesti kirjutades läheb roll hääletult katki; pluginaga näed märkeruutu ja kirjeldust.
Millist rolli valida: lõplik jaotus
Kiirjuhend sinu stsenaariumide põhjal:
- Külalisautor kirjutab teksti; toimetaja valib pildid. Kasuta kaasautorit. Minimaalne juurdepääs, riske pole.
- Autor valmistab ette tervikliku postituse: tekst, ekraanipildid, fotod. Autor. Kui soovid säilitada avaldamiseelse ülevaatuse barjääri, eemalda PublishPress Capabilities'i kaudu
publish_postsõigus. - Keegi haldab sisuvoogu: vastuvõtmine, muutmine, avaldamine, kommentaaride jälgimine. Toimetaja. Piisavalt õigusi haldamiseks, mitte piisavalt saidi lõhkumiseks.
- Oled ainuomanik ja autor. Administraator. Isegi sel juhul on igapäevatööks turvalisem luua teine konto toimetaja rolliga ja kasutada administraatori kontot ainult seadete ja uuenduste jaoks.
Kuluta üks kord 10 minutit rollide seadistamisele ja iga järgmine autor logib sisse täpselt vajalike õigustega: ei mingit riski saidile, ei mingeid lisaküsimusi vestluses ega kompromisse turvalisuses.



