En esta página: [esconder]
WordPress incluye seis roles, y la brecha entre dos de ellos es 19 amplias capacidades. Un editor sostiene 26. Un autor sostiene 7. Nada se encuentra en el medio. Entonces, la primera vez que necesitas a alguien que pueda editar los borradores de otras personas pero que nunca toque una página., la lista incorporada se agota. Para eso están los roles personalizados, y construir uno lleva unos cuatro minutos.
respuesta rapida: Instalar miembros (gratis, 300,000+ instala, 4.9/5 desde 1,270 comentarios). Abrir el menú de Miembros, clonar el rol integrado más cercano a lo que desea, luego desmarca lo que no necesitas. Enviar un tema o complemento a sitios que no administra? Usar agregar_rol() dentro de un gancho de activación, y lea primero la trampa en la sección de código.
![Rol de usuario de WordPress [Guía completa]](https://cdn.howtohosting.guide/wp-content/uploads/2020/04/WordPress-User-Role-Complete-Guide-1024x585.jpg)
Última revisión: agosto 2026. Versiones de complementos, recuentos de instalaciones y precios verificados.
Cómo verificamos esta guía
Se cortaron tres cosas antes de que se escribiera algo más.. Cualquier complemento sin lanzamiento en los últimos seis meses estaba disponible. Cualquier complemento que aún declare compatibilidad con WordPress 7.0 estaba fuera también, desde WordPress 7.0.3 aterrizó en 6 agosto 2026. Un complemento de permisos que no se ha vuelto a probar con el núcleo actual es un bloqueo a la espera de ocurrir. Y cualquier precio que no pudimos leer en la página del proveedor se dejó en blanco en lugar de ser adivinado.. Es por eso que no encontrará una figura de WPFront Pro a continuación.
Lo que sobrevivió provino de cuatro tipos de fuentes.. La lista oficial de WordPress.org para cada complemento proporcionó el recuento de instalaciones., versiones, calificaciones, revisar recuentos y campos probados hasta. Las páginas de proveedores proporcionaban precios y documentación.. El manual para desarrolladores de WordPress cubrió el comportamiento de los roles principales. Y el informe sobre el estado de seguridad de WordPress de Patchstack, publicado 25 febrero 2026, proporcionó los datos del ataque. Los recuentos de capacidad en la siguiente sección se contaron manualmente a partir de las tablas de roles oficiales de WordPress.. La mayoría de las guías no las publican en absoluto..
Dos límites que vale la pena nombrar. No instalamos estos complementos en un sitio activo ni cronometramos los flujos de trabajo., por lo que los recuentos de pasos provienen de la documentación del proveedor en lugar de un cronómetro. Y las distribuciones de reseñas le informan sobre los usuarios más ruidosos., no el promedio.
Los roles son solo conjuntos de capacidades
Elimine el nombre y una función de WordPress es una etiqueta adjunta a una lista. Esa lista contiene capacidades: permisos únicos con nombres como editar_publicaciones, publicar_páginas o administrar_opciones. Un usuario obtiene un rol, y el rol conlleva las capacidades. Cada verificación de permisos en WordPress plantea una pregunta. ¿Este usuario tiene esta capacidad??
Aquí está la distribución real entre los roles integrados., contado a partir de las propias tablas de capacidades de WordPress:
- Administrador: 52 capacidades en una instalación de un solo sitio (37 aplicar en todas partes, 15 son solo de un solo sitio)
- Editor: 26
- Autor: 7
- Contribuyente: 3
- Abonado: 1, que es solo leer
Léalos como una escalera y los peldaños son tremendamente desiguales.. De administrador a editor reduce la lista a la mitad. Cortes de editor a autor 19 capacidades en un solo paso. ido de una vez: paginas, moderación de comentarios, categorías, y todo lo relacionado con el contenido de otras personas. Esa caída de capacidad de 19 es el vacío que la mayoría de los sitios en crecimiento deben llenar, y ninguna reasignación de roles incorporados lo llenará.
No todo 52 tirar de su peso, de paso. documentos de WordPress editar_archivos como “ya no se usa”, y agregar_usuarios fue reemplazado por promover_usuarios de vuelta en WordPress 4.4. Ambos todavía se encuentran en la definición de rol.. Ninguno de los dos vale la pena copiarlo en un rol personalizado..
Todo esto vive en un solo lugar.. El manual del desarrollador lo dice claramente.. WordPress almacena roles y sus capacidades. “en la tabla de opciones bajo el roles_usuario llave”. En una instalación predeterminada, eso significa que wp_user_roles fila de opciones_wp.
Una consecuencia sorprende a la gente constantemente. Los roles son el estado de la base de datos., no estado de complemento. Crear un rol con User Role Editor, desactivar el editor de roles de usuario, y el papel sigue ahí. Aún asignado. todavía aplicado. Estos complementos son editores para una fila de base de datos., no contenedores para ello. Buenas noticias cuando quieres que el complemento desaparezca, Malas noticias si asumiste que la desinstalación se limpia sola..
Crear un rol con un complemento
Tres complementos pertenecen a esta categoría y no son intercambiables. Una es una hoja de cálculo de capacidades.. Uno es un sistema de control de acceso que edita roles.. Uno está hecho para el momento en que alguien rompe algo.. Elige cuál de ellos describe tu semana.. Auditar toda la pila de complementos en lugar de llenar un espacio? Nuestro Lista corta de complementos de WordPress imprescindibles fija el precio del resto en la renovación en lugar del año uno.
Editor de roles de usuario: Lo mejor para recortar capacidades una por una
700,000 instalaciones activas. Eso es más que los otros tres complementos aquí combinados.. Lo que te compra es la interfaz más sencilla del grupo.: un muro de casillas de verificación, uno por capacidad, agrupados por tipo.
Agregar un rol son dos clics y tres campos. Ir a Usuarios > Editor de roles de usuario y presione Agregar rol en la barra de herramientas de la derecha. Luego llena tres campos: ID de rol (las babosas tiendas de WordPress), Nombre de rol (lo que ven los humanos), y “hacer copia de”. Ese tercer campo es el que importa.. Elija Editor allí y su nuevo rol comienza con todos 26 de sus capacidades, listo para recortar. Déjalo vacío y obtendrás una copia del suscriptor, una capacidad, y diez minutos de marcar casillas por delante.
Creación de roles de portadas gratuitas, supresión, edición de capacidades y capacidades personalizadas. Pro agrega la capa de restricciones. Eso cubre el bloqueo de elementos del menú de administración por función., ocultar widgets y metaboxes, y limitar qué complementos puede activar un rol. También agrega roles de exportación e importación., además de gestión en toda la red. El precio es USD 29 un año para un sitio, Dólar estadounidense 79 por cinco y USD 159 ilimitado. Las licencias de por vida cuestan USD 87, Dólar estadounidense 198 y USD 318. Contra PublishPress Capabilities Pro en USD 69 para un solo sitio, eso es 2,4 veces más barato por la misma licencia para un solo sitio.
Las calificaciones cuentan una historia un poco incómoda aquí, aunque. 4.5 fuera de 5 se lee bien hasta que abres la división. 24 de 288 las reseñas se sientan en una estrella, o 8.3% de todos los que se molestaron en calificarlo. Los miembros tienen 4.9 a través de 1,270 comentarios, una muestra 4,4 veces más grande con un promedio más alto.
- Pros: base instalada más grande en la categoría; exhaustivo, lista de capacidades de búsqueda; Pro a 29 USD/año es el nivel pago más barato aquí; gestión de toda la red en Pro
- Contras: denso, Interfaz implacable para principiantes.; 8.3% reseñas de una estrella; La exportación de roles se encuentra detrás de Pro
Mejor para: administradores que saben qué capacidad quieren y necesitan encontrarla rápidamente. Saltar si: Alguien no técnico tocará los permisos..
Veredicto: Compre User Role Editor Pro si necesita elementos del menú de administración ocultos por función con un presupuesto inferior a USD 30 un año. Cómprelo también si ejecuta varios sitios y necesita roles administrados en toda la red. un sitio, pequeño equipo, sin presupuesto? Miembros, ¿el rol funciona gratis?. Si un cliente editará los permisos después de la entrega, PublishPress Capabilities Pro y sus copias de seguridad automáticas justifican los dólares adicionales 40.
Miembros: La mejor opción gratuita, y el que tiene una trampilla de rescate
Los miembros se archivan en complementos de membresía. ignorar la presentación. Es un editor de funciones con restricción de contenido incorporada., es gratis, y tiene una calificación más alta que cualquier otra cosa aquí.
Lo que gana su lugar no es la creación de roles, que hace cada complemento aquí. Sus Rescate del administrador. Ese es un enlace de recuperación de correo electrónico por tiempo limitado., y restaura su acceso de administrador desde la página de inicio de sesión cuando no puede acceder a WP Admin. Cualquiera que se haya desnudado administrar_opciones desde el rol equivocado a las 11 p.m. sabe por qué eso importa (Las personas se hacen esto a sí mismas con más frecuencia de lo que admiten.). Ninguno de los otros tres enumera nada parecido..
Gratis también cubre la asignación de dos o más roles a un usuario. Cubre negar explícitamente una capacidad en lugar de simplemente dejarla sin marcar., roles de clonación, y exportar roles a JSON con detección de conflictos al importar. Este último es solo Pro en User Role Editor. Entonces los miembros regalan lo que un competidor cobra en dólares. 29 un año para desbloquear. Para escala, PublishPress Capabilities Pro pide USD 69 un año y lleva 143 comentarios. Los miembros no preguntan nada y llevan 1,270, que es 8,9 veces el volumen de reseñas.
Ahora la parte honesta. En 11 julio 2026, Miembros divulgados CVE-2026-12426, una falla de divulgación no autenticada calificada como CVSS 5.3 (gravedad media) afectando a todas las versiones hasta 3.2.22. El error permitió a los atacantes usar la paginación API REST como un oráculo de sí/no para inferir el contenido de publicaciones restringidas.. Fue arreglado en 3.2.23, y versión 3.2.26 es actual. Léalo como una señal de mantenimiento en lugar de una señal de alerta.. El parche excluyó las publicaciones protegidas de las consultas REST a nivel SQL, y se han enviado tres lanzamientos más desde.
- Pros: el nivel gratuito supera a ambos competidores pagos en funciones; 4.9/5 desde 1,270 comentarios; múltiples roles por usuario; Rescate del administrador; Exportación de roles JSON
- Contras: Las funciones de restricción de contenido están desordenadas si solo deseas editar roles.; parcheado un CVSS 5.3 falla de divulgación en julio 2026; sin bloqueo del menú de administración
Mejor para: cualquier sitio con un equipo de dos a cinco personas y sin presupuesto de permisos. Saltar si: necesitas elementos del menú de administración ocultos por función.
Veredicto: Empieza aquí. Miembros es la elección predeterminada para cualquiera que edite roles en un sitio de su propiedad., y el nivel gratuito pone fin al argumento del precio. Vaya a User Role Editor Pro si el requisito real es ocultar los elementos del menú de administración o administrar una red. Pase a PublishPress Capabilities Pro si la persona que editará los permisos el próximo mes no es usted.
Capacidades de PublishPress: Lo mejor para entregar permisos a otra persona
Imagínese una agencia entregando un sitio terminado a un cliente.. Al cabo de quince días, ese cliente recorta demasiado un puesto y le llama por teléfono para informarle.. Ese es el comprador para el que está diseñado este complemento, y su respuesta es una red de seguridad en lugar de una lista de características.
Cada vez que cambian los permisos, el complemento escribe una copia de seguridad automáticamente. No bajo pedido. No cuando alguien recuerda. Cada cambio, con un menú de retroceso esperando. Los miembros exportan roles a JSON perfectamente bien, pero solo cuando un humano hace clic en exportar primero. Ese es exactamente el clic que nadie hace antes del error..
Más allá de eso, el conjunto de herramientas es amplio. Obtiene control de capacidad en tipos de publicaciones y taxonomías personalizadas, además de elementos ocultos en las pantallas del editor Gutenberg y Classic. Agregar eliminación de widgets de barra de herramientas y panel por rol, y permisos de biblioteca multimedia. También maneja WooCommerce, Formulario de contacto 7, Yoast SEO y Elementor específicamente. Pro agrega edición del menú de administración y restricción por rol de las pantallas de administración. Cuesta USD 69 un año para un sitio, Dólar estadounidense 129 por cinco, Dólar estadounidense 199 ilimitado. Contra el USD de User Role Editor Pro 29 nivel de sitio único que cuesta 2,4 veces el precio. Contra los miembros es USD 69 versus nada.
- Pros: copia de seguridad automática en cada cambio; soporte de taxonomía y tipos de publicaciones personalizadas más profundo; manejo de permisos por complemento; versión 2.50.0 es el lanzamiento más reciente de los cuatro
- Contras: USD 69/año por sitio único es la entrada más cara aquí; 100,000 las instalaciones son una séptima parte de las del User Role Editor 700,000; 143 reseñas es una muestra delgada
Mejor para: agencias y equipos donde más de una persona puede editar permisos. Saltar si: eres el único administrador y siempre lo serás.
Veredicto: pagar el dolar 69 cuando alguien que no seas tú editará roles, porque estás comprando la reversión y no las casillas de verificación. Los propietarios de sitios individuales deberían aceptar miembros y quedarse con el dinero.. Necesita el mismo bloqueo del menú de administración por menos? User Role Editor Pro lo hace en USD 29.
Editor de roles de usuario de WPFront: La cuarta opción
Comience con el problema. 30,000 instala es 4% del editor de roles de usuario 700,000, y 65 Las reseñas son una muestra demasiado pequeña para leer mucho.. Ese es el caso en contra.
El caso es una característica que nadie más enumera aquí.. WPFront migra usuarios de forma masiva de un rol a otro. Eso importa cuando has creado un rol de reemplazo y necesitas 200 Los contribuyentes pasaron a ello. También maneja múltiples roles por usuario., restaura roles previamente modificados, y controla el menú de navegación y la visibilidad del widget por rol. Versión 4.2.4 está probado contra WordPress 7.0.3, igual que los otros tres.
Mejor para: una migración masiva única de usuarios entre roles. Saltar si: estás eligiendo un complemento para conservar. Veredicto: Instálalo para la migración., luego regrese a Miembros para el trabajo diario. Los miembros tienen 10 veces más instalaciones y una base de reseñas de aproximadamente 20 veces el tamaño, así que hay mucho más por qué juzgarlo.
Crear un rol en el código (y la trampa a la que todos caen)
Los complementos son la respuesta correcta para un sitio en el que inicia sesión. El código es la respuesta correcta para un tema o complemento que distribuye, porque el rol tiene que existir en instalaciones que nunca verás. La función es agregar_rol(). se necesita una babosa, un nombre para mostrar y una variedad de capacidades.
función htg_add_shop_editor_role() {
agregar_rol(
'editor_tienda',
'Editor de tienda',
formación(
'leer' => cierto,
'edit_posts' => cierto,
'edit_others_posts' => cierto,
'edit_published_posts' => cierto,
'publicar_publicaciones' => cierto,
'cargar_archivos' => cierto,
)
);
}
registro_activación_hook( __ARCHIVO__, 'htg_add_shop_editor_role' );
Ahora la trampa. agregar_rol() escribe en la base de datos la primera vez que se ejecuta, Luego no hace nada para siempre. El manual del desarrollador es contundente.. “Las llamadas secuenciales no harán nada: incluyendo la alteración de la lista de capacidades, que podría no ser el comportamiento que esperas.” Cambiar la matriz de capacidades, recargar, y el papel no se mueve. La función devuelve nulo y sale., porque el rol ya existe en wp_user_roles.
Esa es toda la explicación para el “mi rol personalizado no se actualiza” hilos. El código se ve bien. es correcto. ya funciono.
dos salidas, y no son equivalentes. Para cambiar una sola capacidad, buscar el objeto de rol y llamar agregar_cap() o quitar_cap() en eso:
$rol = obtener_rol( 'editor_tienda' ); $role->agregar_cap( 'administrar_categorías' ); $role->quitar_cap( 'cargar_archivos' );
Para reemplazar la lista de capacidades al por mayor, el manual dice uso eliminar_rol() entonces agregar_rol(). Se adjunta una advertencia: “Asegúrate de hacerlo solo si las capacidades difieren de lo que esperas (es decir. condicionar esto) o degradarás considerablemente el rendimiento!” Cada llamada incondicional reescribe una fila de la base de datos en cada carga de página.
Así que no cuelgues ninguno de estos inicio sin una condición. poner la creación en registro_activación_hook(). Coloque los cambios de capacidad detrás de un número de versión almacenado que aparece cuando cambia la definición de rol. Pruebe una copia provisional antes de pasar a producción, que cualquier decente host de WordPress administrado te da a un clic.
Roles en una tienda WooCommerce
WooCommerce agrega dos roles en el momento en que lo activas. El cliente se comporta como suscriptor más historial de pedidos y edición de perfil. El administrador de la tienda es con quien la gente se equivoca.
Shop Manager cubre toda la tienda: Configuración de WooCommerce, informes, productos, pedidos y reembolsos, cupones y cuentas de clientes. También incluye permisos estándar del editor de WordPress para publicaciones y páginas.. Lo que no incluye es la administración central del sitio., y ese es el diseño. Puedes entregárselo a quien procese los pedidos sin tener que pasar la instalación del complemento..
WooCommerce también amplía el Administrador con dos capacidades, gestionar_woocommerce y view_woocommerce_reports. Crear un rol de tienda personalizado? Esos dos son los que copias..
El error común es clonar Shop Manager para un asistente de almacén que solo necesita mirar los pedidos.. El administrador de la tienda puede emitir reembolsos y reescribir los precios de los productos. Clonar cliente y agregar capacidades de pedido hacia arriba. Las tiendas que operan con un volumen real también deberían leer nuestra Alojamiento de comercio electrónico de WordPress guía. La expansión de roles y la desaceleración en el proceso de pago tienden a aparecer en el mismo trimestre.
Qué cambia en multisitio
Multisitio mueve dos veces la portería, y ambos movimientos son silenciosos.
primero, los roles son por sitio. Un editor en el sitio 3 no hay nadie en el sitio 7 hasta que los agregues ahí. Cada sitio mantiene el suyo roles_usuario opción bajo su propio prefijo de tabla.
Segundo, Los administradores de un solo sitio pierden 15 capacidades en una red. eso incluye actualización_core, instalar_plugins, instalar_temas, editar_plugins, editar_temas, editar_usuarios, crear_usuarios, eliminar_usuarios y sin filtrar_html. Todos ellos se convierten en territorio de súper administrador.. Por lo tanto, una función que creó en una instalación independiente se comporta de manera diferente en una red.. Peor, falla silenciosamente. Sin errores, solo un boton que no esta ahi.
Diez capacidades más son solo de red. El superadministrador los mantiene solos: crear_sitios, eliminar_sitios, administrar_red, administrar_sitios, gestionar_usuarios_de_red, administrar_complementos_de_red, gestionar_temas_de_red, administrar_opciones_de_red, red_actualización y configuración_red. El superadministrador también es el único rol que no tiene sentido editar.. Tiene todas las capacidades de forma predeterminada., así que no te queda nada que conceder.
Los roles con permisos excesivos son una superficie de ataque
Aquí está el número que debería determinar la forma en que construyes un rol. En el informe sobre el estado de seguridad de WordPress de Patchstack, publicado 25 febrero 2026, control de acceso roto contabilizado 57% de los ataques que su firewall bloqueó. La escalada de privilegios agregó otro 20%. Juntos eso es 77% de tráfico bloqueado destinado a hacer algo que el atacante no tenía permitido hacer.
Esos ataques no parecen ataques.. Parecen un colaborador que ha iniciado sesión y realiza una solicitud normal.. Las reglas genéricas de firewall tienen dificultades porque no existe un patrón de inyección que coincida. Sólo hay una verificación de permiso que debería haber fallado y no lo hizo..
El diseño de roles es donde se reduce esa superficie.. Tres capacidades merecen atención cuando estás construyendo o clonando:
- sin filtrar_html permite a un usuario publicar JavaScript sin formato en publicaciones, paginas, comentarios y widgets. Los editores lo mantienen en instalaciones de un solo sitio. En multisitio solo lo hace el superadministrador. Casi ningún rol personalizado lo necesita.
- editar_plugins y editar_temas dar edición de archivos del tablero. Una cuenta con estos que es objeto de phishing es un servidor comprometido, no es un inicio de sesión comprometido.
- promover_usuarios permite que alguien cambie a otros usuarios’ roles sin sostener editar_usuarios. Esa es una ruta de escalada de privilegios que se encuentra dentro de un menú desplegable..
Recortar un rol no parcheará un complemento vulnerable. Lo que decide es cuánto obtiene un atacante cuando uno de ellos falla.. Vale la pena hacer la otra mitad mientras estás aquí.. nuestra guía para probando la seguridad de su sitio de WordPress cubre los análisis gratuitos que encuentran el complemento vulnerable en primer lugar.
¿Qué ruta deberías tomar realmente?
Haga coincidir su situación con una de estas en lugar de leer cuatro listas de características nuevamente.
- equipo de 2-5, sin presupuesto > Miembros, gratis. Creación de roles, clonación, múltiples roles por usuario, La denegación de capacidad y la exportación JSON se encuentran en el nivel gratuito.. No pague USD al editor de roles de usuario 29 un año aquí. El bloqueo del menú de administración que agrega es un problema que cinco personas resuelven con una conversación..
- Agencia que entrega sitios a los clientes. > Capacidades de PublishPress Pro, Dólar estadounidense 69 un año. Estás comprando la copia de seguridad automática en cada cambio de permiso., porque el cliente recortará demasiado un rol y lo llamará. Exportaciones de miembros a JSON, pero sólo cuando alguien hace clic en exportar antes del error.
- Presupuesto inferior a 30 USD/año, El menú de administración debe estar bloqueado. > Editor de funciones de usuario Pro en USD 29. Bloquea los elementos del menú de administración., widgets y metaboxes por rol, y limita la activación del complemento. PublishPress hace el mismo trabajo en USD 69, que es 2,4 veces el precio de un sitio.
- Enviar un tema o complemento a instalaciones que no controlas > código, no complementos. Usar agregar_rol() en registro_activación_hook(), con cambios de capacidad detrás de una verificación de versión. No puedes hacer que el sitio de otra persona instale una dependencia.
- Red multisitio, 10+ sitios > Editor de roles de usuario Pro, que enumera explícitamente la gestión de usuarios y roles en toda la red. Los miembros y PublishPress no lo dicen tan claramente, así que consulte las páginas de sus productos actuales antes de elegir cualquiera de ellos..
- Mover usuarios en masa entre roles > Editor de roles de usuario de WPFront para la migración en sí, luego retírelo. Es el único de los cuatro que incluye la migración masiva de usuarios como una característica..
Preguntas frecuentes
¿Puedes crear roles de usuario personalizados en WordPress sin un complemento??
si. agregar_rol() lo hace en unas pocas lineas, y es la elección correcta cuando envías un tema o complemento. Pon la llamada adentro registro_activación_hook() en vez de inicio. La función escribe en la base de datos una vez., luego ignora cada llamada posterior. Para un sitio que usted mismo administra, un complemento es más rápido y no conlleva riesgo de un error fatal de PHP en funciones.php.
¿Los miembros son mejores que el editor de funciones de usuario??
Para la mayoría de los sitios individuales, si. Tarifas socios 4.9 fuera de 5 a través de 1,270 revisiones contra el editor de roles de usuario 4.5 a través de 288. Su nivel gratuito también incluye exportación de roles JSON., qué editor de roles de usuario mantiene detrás de un USD 29 licencia profesional. El editor de roles de usuario gana por dos razones: 700,000+ instalaciones versus 300,000+, y la gestión multisitio en toda la red de Pro. un sitio, puñado de usuarios? Comience con miembros.
¿Cuántos roles de usuario personalizados puedes crear en WordPress??
El núcleo no establece límites. Cada rol que agregas entra en el mismo wp_user_roles fila en la tabla de opciones, por lo que la restricción es administrativa más que técnica. Nuestra regla general: El verdadero límite es cuántos roles aún puedes explicar dentro de un año.. Antes de agregar uno, comprobar si un rol existente más un único cambio de capacidad hace el trabajo.
¿Cómo restablezco los roles de usuario de WordPress a los valores predeterminados??
Depende de lo que los cambió.. PublishPress Capabilities escribe una copia de seguridad automáticamente en cada cambio de permiso, entonces retroceder es un clic en el menú. WPFront User Role Editor puede restaurar roles previamente modificados. Los miembros exportan roles a JSON, lo cual solo ayuda si exportaste antes de editar. Si ninguno de esos aplica, restaurar desde una copia de seguridad de la base de datos realizada antes del cambio. Los datos de roles se encuentran en una fila de opciones que es fácil de sobrescribir y difícil de reconstruir desde la memoria..
¿Puede un usuario tener dos roles en WordPress??
No a través del núcleo, que asigna un rol por usuario. Los miembros y el editor de roles de usuario de WPFront agregan asignación de roles múltiples. Members es el mejor mantenido de los dos.: versión 3.2.26 Se fortaleció la rutina de guardado de múltiples roles contra PHP. 8 error debido a datos de rol mal formados. Los miembros también le permiten denegar explícitamente una capacidad en lugar de simplemente dejarla sin marcar.. Eso es lo que quieres cuando, de lo contrario, un segundo rol te lo otorgaría..
¿Qué sucede con un rol personalizado si elimino el complemento que lo creó??
se queda. Los roles viven en el wp_user_roles opción, no dentro del complemento. Elimine el Editor de roles de usuario y todos los roles que creó aún se asignan y se aplican. Eso corta en ambos sentidos. Puedes eliminar el complemento una vez que tus roles estén establecidos., pero no puedes desinstalar para salir de un mal papel. Retírelo deliberadamente con eliminar_rol(), o desde dentro del complemento antes de eliminar algo.
Conclusión: Clon, Recortar, Prueba
La mayoría de la gente piensa demasiado en esto.. Instalar en pc Miembros, clonar el rol integrado que más se acerque a lo que necesita, y elimina las capacidades que no deseas. Gratis, cuatro minutos, reversible. Alargar la mano hacia Editor de roles de usuario Pro en USD 29 un año solo cuando los elementos del menú de administración deben desaparecer por función, o estás administrando una red. Pagar Capacidades de PublishPress Pro en USD 69 sólo cuando alguien más edite los permisos y usted quiera revertirlos. Escriba código en lugar de instalar nada cuando la función debe existir en sitios en los que nunca iniciará sesión.
Una regla sea cual sea el camino que tomes: nunca editar el rol de administrador. Es el único que puede deshacer tus errores..
Algunas guías vecinas combinan con esta.. Nuestra guía de pruebas de seguridad de WordPress maneja la otra mitad del mismo problema. Una función recortada y una lista de complementos escaneados lo atacan desde extremos opuestos. dirigiendo una tienda? Nuestra guía de alojamiento de comercio electrónico de WordPress cubre la infraestructura detrás de Shop Manager. Construyendo un equipo de contenido? Nuestra lista corta de complementos imprescindibles y nuestro tutorial para agregar una tabla de contenido en WordPress cubrir en qué pasarán el día esos nuevos editores. Y si los roles cambian porque el sitio está superando a una persona, nuestra comparación de hosting administrado de WordPress enumera hosts con preparación con un solo clic.
