Sur cette page: [cacher]
WordPress propose six rôles, et l'écart entre deux d'entre eux est 19 capacités étendues. Un éditeur détient 26. Un auteur détient 7. Rien ne se situe entre les deux. Donc, la première fois, vous avez besoin de quelqu'un qui peut modifier les brouillons d'autres personnes sans jamais toucher à une page., la liste intégrée est épuisée. C'est à cela que servent les rôles personnalisés, et en construire un prend environ quatre minutes.
Réponse rapide: Installer les membres (gratuit, 300,000+ installe, 4.9/5 de 1,270 Commentaires). Ouvrez le menu Membres, clonez le rôle intégré le plus proche de ce que vous voulez, puis décochez ce dont vous n'avez pas besoin. Envoyer un thème ou un plugin à des sites que vous n'administrez pas? Utiliser ajouter_role() à l'intérieur d'un crochet d'activation, et lisez d'abord le piège dans la section de code.
![Rôle d'utilisateur WordPress [Guide complet]](https://cdn.howtohosting.guide/wp-content/uploads/2020/04/WordPress-User-Role-Complete-Guide-1024x585.jpg)
Dernière révision: août 2026. Versions du plugin, nombre d'installations et prix vérifiés.
How We Checked This Guide
Trois choses ont été coupées avant que quoi que ce soit d'autre ne soit écrit. Tout plugin sans version au cours des six derniers mois était sorti. Tout plugin déclarant toujours une compatibilité sous WordPress 7.0 était sorti aussi, depuis WordPress 7.0.3 atterri sur 6 août 2026. Un plugin d'autorisations qui n'a pas été retesté sur le noyau actuel est un verrouillage en attente.. Et tout prix que nous ne pouvions pas lire sur la page du vendeur était laissé en blanc plutôt que deviné.. C'est pourquoi vous ne trouverez pas de chiffre WPFront Pro ci-dessous.
Ce qui a survécu provenait de quatre types de sources. La liste officielle WordPress.org pour chaque plugin indique le nombre d'installations, versions, notes, examiner les décomptes et les champs testés jusqu'à. Les pages des fournisseurs donnaient les prix et la documentation. Le manuel du développeur WordPress couvre le comportement du rôle principal. Et le rapport sur l’état de la sécurité de WordPress de Patchstack, publié 25 février 2026, a fourni les données d'attaque. Le nombre de capacités dans la section suivante a été calculé manuellement à partir des tableaux de rôles officiels de WordPress.. La plupart des guides ne les publient pas du tout.
Deux limites qui méritent d’être évoquées. Nous n'avons pas installé ces plugins sur un site en direct et chronométré les flux de travail, le nombre de pas provient donc de la documentation du fournisseur plutôt que d'un chronomètre. Et les distributions d'avis vous renseignent sur les utilisateurs les plus bruyants, pas la moyenne.
Roles Are Just Bundles of Capabilities
Supprimez le nom et un rôle WordPress est une étiquette attachée à une liste. Cette liste contient des capacités: autorisations uniques avec des noms comme edit_posts, publier_pages ou gérer_options. Un utilisateur obtient un rôle, et le rôle comporte les capacités. Chaque vérification d'autorisation dans WordPress pose ensuite une question. Cet utilisateur possède-t-il cette capacité?
Voici la répartition réelle entre les rôles intégrés, compté à partir des propres tableaux de capacités de WordPress:
- Administrateur: 52 capacités sur une installation sur un seul site (37 appliquer partout, 15 sont à site unique uniquement)
- Éditeur: 26
- Auteur: 7
- Donateur: 3
- Abonné: 1, ce qui est juste lis
Lisez-les comme une échelle et les échelons sont extrêmement inégaux. De l'administrateur à l'éditeur, la liste est réduite de moitié. Coupes de l'éditeur à l'auteur 19 capacités en une seule étape. Parti d'un coup: pages, modération des commentaires, catégories, et tout ce qui touche au contenu des autres. Cette baisse de capacité de 19 est l’écart que la plupart des sites en croissance doivent combler, et aucune réaffectation des rôles intégrés ne le remplira.
Pas tout 52 tirer leur poids, incidemment. Documents WordPress modifier_fichiers comme “n'est plus utilisé”, et ajouter_utilisateurs a été remplacé par promouvoir_utilisateurs de retour dans WordPress 4.4. Les deux figurent toujours dans la définition du rôle. Ni l'un ni l'autre ne vaut la peine d'être copié dans un rôle personnalisé.
Tout cela vit au même endroit. Le manuel du développeur le dit clairement. WordPress stocke les rôles et leurs capacités “dans le tableau des options sous le rôles_utilisateur clé”. Sur une installation par défaut, cela signifie que wp_user_roles rangée de wp_options.
Une conséquence surprend constamment les gens. Les rôles sont l'état de la base de données, pas l'état du plugin. Créer un rôle avec User Role Editor, désactiver l'éditeur de rôles utilisateur, et le rôle est toujours là. Toujours attribué. Toujours appliqué. Ces plugins sont des éditeurs pour une ligne de base de données, pas de conteneurs pour ça. Bonne nouvelle quand vous voulez que le plugin disparaisse, mauvaise nouvelle si vous pensiez que la désinstallation se nettoie après elle-même.
Creating a Role With a Plugin
Trois plugins possèdent cette catégorie et ils ne sont pas interchangeables. L'une est une feuille de calcul de capacités. L’un est un système de contrôle d’accès qui modifie les rôles. On est construit pour le moment où quelqu'un casse quelque chose. Choisissez lequel de ces éléments décrit votre semaine. Auditer l'ensemble de la pile de plugins plutôt que de remplir un seul emplacement? Notre Liste des plugins WordPress incontournables prix le reste au renouvellement au lieu de la première année.
Éditeur de rôle d'utilisateur: Best for Trimming Capabilities One by One
700,000 installations actives. C'est plus que les trois autres plugins réunis ici.. Ce qu'il vous achète, c'est l'interface la plus simple du groupe: un mur de cases à cocher, un par capacité, regroupés par type.
L'ajout d'un rôle se fait en deux clics et trois champs. Allez dans Utilisateurs > Éditeur de rôle utilisateur et cliquez sur Ajouter un rôle dans la barre d'outils de droite. Remplissez ensuite trois champs: ID de rôle (les magasins WordPress slug), Nom de rôle (ce que voient les humains), et “Faire une copie de”. Ce troisième domaine est celui qui compte. Choisissez Editeur ici et votre nouveau rôle commence avec tout 26 de ses capacités, prêt à couper. Laissez-le vide et vous obtenez une copie de l'abonné, une capacité, et dix minutes à cocher des cases devant toi.
Création de rôles de couverture gratuite, effacement, édition des capacités et capacités personnalisées. Pro ajoute la couche de restrictions. Cela couvre le blocage des éléments du menu d'administration par rôle, cacher les widgets et les méta-boîtes, et limiter les plugins qu'un rôle peut activer. Il ajoute également l'exportation et l'importation de rôles, ainsi qu'une gestion à l'échelle du réseau. Le prix est en USD 29 un an pour un site, USD 79 pour cinq et USD 159 illimité. Les licences à vie coûtent USD 87, USD 198 et USD 318. Contre PublishPress Capabilities Pro en USD 69 pour un seul site, c'est 2,4 fois moins cher pour la même licence monosite.
Les notes racontent ici une histoire un peu gênante, bien que. 4.5 hors de 5 se lit bien jusqu'à ce que vous ouvriez le split. 24 de 288 les avis sont à une étoile, ou 8.3% de tous ceux qui ont pris la peine de l'évaluer. Les membres détiennent 4.9 à travers 1,270 Commentaires, un échantillon 4,4 fois plus grand avec une moyenne plus élevée.
- Avantages: largest install base in the category; exhaustive, searchable capability list; Pro at USD 29/year is the cheapest paid tier here; network-wide management in Pro
- Les inconvénients: dense, unforgiving interface for first-timers; 8.3% avis d'une étoile; role export sits behind Pro
Meilleur pour: administrators who know which capability they want and need to find it fast. Ignorer si: somebody non-technical will be touching permissions.
Verdict: Buy User Role Editor Pro if you need admin menu items hidden per role on a budget under USD 30 une année. Buy it too if you run multisite and need roles managed network-wide. Un site, small team, no budget? Members does the role work free. If a client will edit permissions after handover, PublishPress Capabilities Pro and its automatic backups justify the extra USD 40.
Members: Best Free Option, and the One With a Rescue Hatch
Members gets filed under membership plugins. Ignore the filing. It’s a role editor with content restriction bolted on, c'est gratuit, et il est mieux noté que toute autre chose ici.
Ce qui mérite sa place, ce n’est pas la création de rôles, ce que fait chaque plugin ici. Ses Sauvetage de l'administrateur. Il s'agit d'un lien de récupération d'e-mail à durée limitée, et il restaure votre accès administrateur à partir de la page de connexion lorsque vous ne pouvez pas accéder à WP Admin. Quiconque s'est déshabillé gérer_options du mauvais rôle à 23 heures, je sais pourquoi c'est important (les gens se font ça plus souvent qu'ils ne l'admettent). Aucun des trois autres ne liste quelque chose de semblable.
Free couvre également l'attribution de deux rôles ou plus à un utilisateur. Cela couvre le refus explicite d'une capacité plutôt que de simplement la laisser décochée, rôles de clonage, et exportation des rôles vers JSON avec détection de conflits à l'importation. Ce dernier est réservé aux professionnels dans l'éditeur de rôles utilisateur.. Ainsi, les membres offrent gratuitement ce qu'un concurrent facture en USD. 29 un an pour débloquer. Pour l'échelle, PublishPress Capabilities Pro demande USD 69 un an et porte 143 Commentaires. Les députés ne demandent rien et emportent 1,270, soit 8,9 fois le volume d'avis.
Maintenant la partie honnête. Sur 11 juillet 2026, Membres divulgués CVE-2026-12426, une faille de divulgation non authentifiée classée CVSS 5.3 (gravité moyenne) affectant chaque version jusqu'à 3.2.22. Le bug permet aux attaquants d'utiliser la pagination de l'API REST comme un oracle oui/non pour déduire le contenu des publications restreintes.. Il a été corrigé dans 3.2.23, et version 3.2.26 est actuel. Lisez-le comme un signal de maintenance plutôt que comme un signal d'alarme. Le correctif excluait les publications protégées des requêtes REST au niveau SQL, et trois autres versions ont été expédiées depuis.
- Avantages: le niveau gratuit bat les deux concurrents payants sur les fonctionnalités; 4.9/5 de 1,270 Commentaires; plusieurs rôles par utilisateur; Sauvetage de l'administrateur; Exportation de rôle JSON
- Les inconvénients: les fonctionnalités de restriction de contenu sont encombrées si vous souhaitez uniquement modifier les rôles; patché un CVSS 5.3 faille de divulgation en juillet 2026; pas de blocage du menu administrateur
Meilleur pour: any site with a team of two to five and no permissions budget. Ignorer si: you need admin menu items hidden per role.
Verdict: Commencez ici. Members is the default pick for anyone editing roles on a site they own, and the free tier ends the price argument. Move to User Role Editor Pro if hiding admin menu items or managing a network is the actual requirement. Move to PublishPress Capabilities Pro if the person editing permissions next month isn’t you.
PublishPress Capabilities: Best for Handing Permissions to Someone Else
Picture an agency handing a finished site to a client. Within a fortnight that client over-trims a role and phones you about it. That’s the buyer this plugin is built for, and its answer is a safety net rather than a feature list.
Every time permissions change, the plugin writes a backup automatically. Not on request. Not when somebody remembers. Every change, avec un menu de restauration en attente. Les membres exportent parfaitement les rôles vers JSON, mais seulement lorsqu'un humain clique en premier sur Exporter. C'est exactement le clic que personne ne fait avant l'erreur.
Au-delà de ça, la boîte à outils est large. Vous bénéficiez d'un contrôle des capacités sur les types de publications et les taxonomies personnalisées, plus un élément masqué sur les écrans des éditeurs Gutenberg et Classic. Ajouter la suppression de la barre d'outils et du widget du tableau de bord par rôle, et autorisations de la médiathèque. Il gère également WooCommerce, Formulaire de contact 7, Yoast SEO et Elementor en particulier. Pro ajoute l'édition du menu d'administration et la restriction par rôle des écrans d'administration. Cela coûte USD 69 un an pour un site, USD 129 pour cinq, USD 199 illimité. Contre l'USD de User Role Editor Pro 29 niveau de site unique qui coûte 2,4 fois le prix. Contre les membres, c'est USD 69 contre rien.
- Avantages: sauvegarde automatique à chaque modification; Prise en charge la plus approfondie des types de publications et de la taxonomie personnalisés; gestion des autorisations par plugin; version 2.50.0 est la version la plus récente des quatre
- Les inconvénients: 69 USD/an pour un seul site est l'entrée la plus chère ici; 100,000 les installations représentent un septième du nombre d'installations de l'éditeur de rôle utilisateur. 700,000; 143 les avis sont un mince échantillon
Meilleur pour: agences et équipes où plusieurs personnes peuvent modifier les autorisations. Ignorer si: vous êtes le seul administrateur et le serez toujours.
Verdict: Payer l'USD 69 quand quelqu'un d'autre que vous modifiera les rôles, parce que vous achetez le rollback et non les cases à cocher. Les propriétaires de sites solo devraient plutôt prendre des membres et garder l'argent. Besoin du même blocage du menu administrateur à moindre coût? User Role Editor Pro le fait en USD 29.
WPFront User Role Editor: The Fourth Option
Commencez par le problème. 30,000 les installations sont 4% des éditeurs de rôles d'utilisateur 700,000, et 65 les critiques sont un échantillon trop petit pour en lire beaucoup. C'est le cas contre lui.
Le cas est une fonctionnalité que personne d’autre ici ne répertorie. WPFront migre les utilisateurs en masse d'un rôle à un autre. Cela compte lorsque vous avez construit un rôle de remplacement et que vous avez besoin 200 Les contributeurs sont passés dessus. Il gère également plusieurs rôles par utilisateur, restaure les rôles précédemment modifiés, et contrôle la visibilité du menu de navigation et du widget par rôle. Version 4.2.4 est testé contre WordPress 7.0.3, pareil que les trois autres.
Meilleur pour: une migration massive et ponctuelle d'utilisateurs entre rôles. Ignorer si: vous choisissez un plugin à conserver. Verdict: Installez-le pour la migration, puis retournez aux membres pour le travail quotidien. Les membres ont 10 fois plus d'installations et une base d'avis environ 20 fois plus grande., donc il y a bien plus à dire sur quoi en juger.
Creating a Role in Code (and the Trap Everyone Hits)
Les plugins sont la bonne réponse pour un site auquel vous vous connectez. Le code est la bonne réponse pour un thème ou un plugin que vous distribuez, parce que le rôle doit exister sur les installations que vous ne verrez jamais. La fonction est ajouter_role(). Il faut une limace, un nom d'affichage et un éventail de fonctionnalités.
fonction htg_add_shop_editor_role() {
ajouter_role(
'éditeur_boutique',
'Éditeur de boutique',
tableau(
'lire' => vrai,
'edit_posts' => vrai,
'edit_others_posts' => vrai,
'edit_published_posts' => vrai,
'publish_posts' => vrai,
'upload_files' => vrai,
)
);
}
registre_activation_hook( __DÉPOSER__, 'htg_add_shop_editor_role' );
Maintenant le piège. ajouter_role() écrit dans la base de données lors de sa première exécution, puis ne fait rien pour toujours après. Le manuel du développeur est brutal. “Les appels séquentiels ne feront rien: y compris la modification de la liste des capacités, ce qui n’est peut-être pas le comportement auquel vous vous attendez.” Changer le tableau de capacités, recharger, et le rôle ne bouge pas. La fonction renvoie null et quitte, parce que le rôle existe déjà dans wp_user_roles.
C'est toute l'explication du “mon rôle personnalisé ne sera pas mis à jour” fils. Le code semble correct. C'est vrai. Il a déjà fonctionné.
Deux issues, et ils ne sont pas équivalents. Pour modifier une seule capacité, récupérer l'objet de rôle et appeler ajouter_cap() ou supprimer_cap() dessus:
$rôle = get_role( 'éditeur_boutique' ); $rôle->ajouter_cap( 'manage_categories' ); $rôle->supprimer_cap( 'upload_files' );
Pour remplacer la liste des capacités en gros, le manuel dit d'utiliser supprimer_rôle() puis ajouter_role(). Un avertissement est joint: “Assurez-vous de le faire uniquement si les capacités diffèrent de ce que vous attendez (c'est à dire. conditionner ceci) ou vous dégraderez considérablement les performances!” Chaque appel inconditionnel réécrit une ligne de base de données à chaque chargement de page.
Alors n'accroche ni l'un ni l'autre initialisation sans condition. Mettez la création dans registre_activation_hook(). Placez les modifications de capacité derrière un numéro de version stocké que vous modifiez lorsque la définition du rôle change. Testez sur une copie intermédiaire avant qu'elle n'entre en production, qui est décent hébergeur WordPress géré vous donne en un clic.
Roles on a WooCommerce Store
WooCommerce ajoute deux rôles dès que vous l'activez. Le client se comporte comme un abonné, plus l'historique des commandes et la modification du profil. Le responsable de la boutique est celui que les gens se trompent.
Shop Manager couvre l’ensemble du magasin: Paramètres WooCommerce, rapports, des produits, commandes et remboursements, coupons et comptes clients. Il comporte également les autorisations standard de l'éditeur WordPress pour les articles et les pages.. Ce qu'il ne propose pas, c'est l'administration principale du site, et c'est le design. Vous pouvez le remettre à celui qui traite les commandes sans confier l'installation du plugin.
WooCommerce étend également l'administrateur avec deux fonctionnalités, gérer_woocommerce et view_woocommerce_reports. Créer un rôle de magasin personnalisé? Ces deux-là sont ce que vous copiez.
L'erreur courante consiste à cloner Shop Manager pour un assistant d'entrepôt qui n'a besoin que de consulter les commandes.. Le responsable de la boutique peut émettre des remboursements et réécrire les prix des produits. Cloner le client et ajouter des capacités de commande vers le haut à la place. Les magasins générant un volume réel devraient également lire notre Hébergement de commerce électronique WordPress guider. L'étalement des rôles et les ralentissements des processus de paiement ont tendance à apparaître au cours du même trimestre..
What Changes on Multisite
Le multisite déplace les poteaux de but deux fois, et les deux mouvements sont silencieux.
Première, les rôles sont par site. Un rédacteur sur place 3 il n'y a personne sur place 7 jusqu'à ce que vous les ajoutiez ici. Chaque site garde le sien rôles_utilisateur option sous son propre préfixe de table.
Deuxième, Les administrateurs monosite perdent 15 capacités sur un réseau. Cela comprend mise à jour_core, install_plugins, install_themes, modifier_plugins, edit_themes, edit_users, créer_utilisateurs, supprimer_utilisateurs et non filtré_html. Tous deviennent le territoire des super-administrateurs. Ainsi, un rôle que vous avez créé sur une installation autonome se comporte différemment sur un réseau. Pire, ça échoue silencieusement. Aucune erreur, juste un bouton qui n'est pas là.
Dix autres fonctionnalités sont réservées au réseau. Le super administrateur les tient seul: créer_sites, supprimer_sites, gérer_réseau, gérer_sites, gérer_réseau_utilisateurs, gérer_réseau_plugins, gérer_réseau_themes, gérer_réseau_options, mise à niveau_réseau et réseau_configuration. Super Admin est également le seul rôle qu'il ne sert à rien de modifier. Il contient toutes les fonctionnalités par défaut, donc tu n'as plus rien à accorder.
Les rôles trop autorisés constituent une surface d’attaque
Voici le nombre qui devrait façonner la façon dont vous construisez un rôle. Dans le rapport sur l’état de la sécurité de WordPress de Patchstack, publié 25 février 2026, contrôle d'accès cassé expliqué 57% des attaques bloquées par son pare-feu. L'élévation des privilèges en a ajouté une autre 20%. Ensemble c'est 77% de trafic bloqué visant à faire quelque chose que l'attaquant n'était pas autorisé à faire.
Ces attaques ne ressemblent pas à des attaques. Ils ressemblent à un contributeur connecté faisant une demande ordinaire. Les règles de pare-feu génériques rencontrent des difficultés car il n'existe aucun modèle d'injection correspondant. Il n'y a qu'une vérification d'autorisation qui aurait dû échouer et qui n'a pas été effectuée.
La conception des rôles est l'endroit où vous réduisez cette surface. Trois fonctionnalités méritent votre attention lorsque vous construisez ou clonez:
- non filtré_html permet à un utilisateur de publier du JavaScript brut dans des publications, pages, commentaires et widgets. Les éditeurs le conservent sur les installations sur un seul site. Sur multisite, seul le Super Administrateur le fait. Presque aucun rôle personnalisé n’en a besoin.
- modifier_plugins et edit_themes donner l'édition du fichier du tableau de bord. Un compte les détenant et qui est hameçonné est un serveur compromis, pas une connexion compromise.
- promouvoir_utilisateurs permet à quelqu'un de changer les autres utilisateurs’ rôles sans tenir edit_users. Il s'agit d'un chemin d'élévation des privilèges situé dans un menu déroulant..
Supprimer un rôle ne corrigera pas un plugin vulnérable. Ce qu'il décide, c'est combien un attaquant obtient lorsque l'un d'entre eux échoue.. Ça vaut le coup de faire l'autre moitié pendant que tu es ici. Notre guide pour tester la sécurité de votre site WordPress couvre les analyses gratuites qui trouvent le plugin vulnérable en premier lieu.
Quelle route devriez-vous réellement emprunter
Faites correspondre votre situation à l'une d'entre elles plutôt que de relire quatre listes de fonctionnalités.
- Équipe de 2-5, no budget > Members, gratuit. Création de rôle, clonage, plusieurs rôles par utilisateur, le déni de capacité et l'exportation JSON font tous partie du niveau gratuit. Ne payez pas l'éditeur de rôle d'utilisateur en USD 29 un an ici. Le blocage du menu administrateur qu'il ajoute est un problème que cinq personnes résolvent avec une conversation.
- Agence remettant les sites aux clients > Fonctionnalités PublishPress Pro, USD 69 une année. Vous achetez la sauvegarde automatique à chaque changement d'autorisation, parce que le client va trop réduire un rôle et vous appeler. Exportations des membres vers JSON, mais seulement quand quelqu'un clique sur exporter avant l'erreur.
- Budget inférieur à 30 USD/an, le menu d'administration doit être verrouillé > Éditeur de rôles utilisateur Pro chez USD 29. Il bloque les éléments du menu administrateur, widgets et méta-boîtes par rôle, et limite l'activation du plugin. PublishPress fait le même travail chez USD 69, soit 2,4x le prix d'un site.
- Expédition d'un thème ou d'un plugin aux installations que vous ne contrôlez pas > code, pas des plugins. Utiliser ajouter_role() dans registre_activation_hook(), avec des changements de capacités derrière une vérification de version. Vous ne pouvez pas obliger le site de quelqu'un d'autre à installer une dépendance.
- Réseau multisites, 10+ des sites > Éditeur de rôles utilisateur Pro, qui répertorie explicitement les rôles et la gestion des utilisateurs à l'échelle du réseau. Les membres et PublishPress ne le disent pas aussi clairement, alors vérifiez leurs pages de produits actuelles avant de choisir l'un ou l'autre.
- Déplacement massif d'utilisateurs entre les rôles > Éditeur de rôles d'utilisateur WPFront pour la migration elle-même, puis supprime-le. C'est le seul des quatre à répertorier la migration groupée d'utilisateurs comme fonctionnalité..
Questions fréquemment posées
Pouvez-vous créer des rôles d'utilisateur personnalisés dans WordPress sans plugin?
Oui. ajouter_role() le fait en quelques lignes, et c'est le bon choix lorsque vous expédiez un thème ou un plugin. Mettez l'appel à l'intérieur registre_activation_hook() plutôt que initialisation. La fonction écrit dans la base de données une fois, puis ignore tous les appels ultérieurs. Pour un site que vous administrez vous-même, un plugin est plus rapide et ne comporte aucun risque d'erreur fatale PHP dans function.php.
Les membres sont-ils meilleurs que l'éditeur de rôles utilisateur?
Pour la plupart des sites uniques, Oui. Tarifs membres 4.9 hors de 5 à travers 1,270 avis par rapport à l'éditeur de rôle d'utilisateur 4.5 à travers 288. Son niveau gratuit inclut également l'exportation de rôles JSON, quel éditeur de rôle utilisateur conserve un USD 29 Licence Pro. L'éditeur de rôles utilisateur gagne sur deux points: 700,000+ installations par rapport 300,000+, et la gestion multisite à l’échelle du réseau Pro. Un site, une poignée d'utilisateurs? Commencez par les membres.
Combien de rôles d'utilisateur personnalisés pouvez-vous créer dans WordPress?
Core ne fixe aucune limite. Chaque rôle que vous ajoutez va dans le même wp_user_roles ligne dans le tableau des options, so the constraint is administrative rather than technical. Our rule of thumb: the real limit is how many roles you can still explain a year from now. Before adding one, check whether an existing role plus a single capability change does the job.
Comment réinitialiser les rôles d'utilisateur WordPress par défaut?
It depends what changed them. PublishPress Capabilities writes a backup automatically on every permission change, so rolling back is a menu click. WPFront User Role Editor can restore previously modified roles. Members exports roles to JSON, which only helps if you exported before editing. Si aucun de ceux-ci ne s'applique, restore from a database backup taken before the change. Role data lives in one option row that’s easy to overwrite and painful to rebuild from memory.
Un utilisateur peut-il avoir deux rôles dans WordPress?
Not through core, which assigns one role per user. Members and WPFront User Role Editor both add multiple-role assignment. Members est le mieux entretenu des deux: version 3.2.26 renforcé la routine de sauvegarde à rôles multiples par rapport à un PHP 8 erreur due à des données de rôle mal formées. Les membres vous permettent également de refuser explicitement une fonctionnalité au lieu de simplement la laisser décochée.. C'est ce que vous voulez quand un deuxième rôle l'accorderait autrement.
Qu'arrive-t-il à un rôle personnalisé si je supprime le plugin qui l'a créé?
Ça reste. Les rôles vivent dans le wp_user_roles option, pas à l'intérieur du plugin. Supprimez l'éditeur de rôles utilisateur et chaque rôle qu'il a créé est toujours attribué et toujours appliqué. Cela va dans les deux sens. Vous pouvez supprimer le plugin une fois vos rôles définis, mais tu ne peux pas désinstaller pour sortir d'un mauvais rôle. Retirez-le délibérément avec supprimer_rôle(), ou depuis l'intérieur du plugin avant de supprimer quoi que ce soit.
Conclusion: Cloner, Garniture, Tester
La plupart des gens y pensent trop. Installer Members, clonez le rôle intégré le plus proche de ce dont vous avez besoin, et supprimez les fonctionnalités dont vous ne voulez pas. Gratuit, quatre minutes, réversible. Atteindre Éditeur de rôles utilisateur Pro en USD 29 un an seulement lorsque les éléments du menu d'administration doivent disparaître par rôle, ou vous gérez un réseau. Payer pour Fonctionnalités PublishPress Pro en USD 69 seulement lorsque quelqu'un d'autre modifiera les autorisations et que vous souhaitez une restauration derrière eux. Écrivez du code au lieu d'installer quoi que ce soit lorsque le rôle doit exister sur des sites auxquels vous ne vous connecterez jamais.
Une règle quel que soit l'itinéraire que vous empruntez: ne modifiez jamais le rôle d'administrateur. C'est le seul qui peut réparer tes erreurs.
Quelques guides voisins s'associent à celui-ci. Notre guide de tests de sécurité WordPress gère l’autre moitié du même problème. Un rôle réduit et une liste de plugins analysée l'attaquent par des extrémités opposées. Gérer un magasin? Notre guide d'hébergement de commerce électronique WordPress couvre l'infrastructure derrière Shop Manager. Construire une équipe de contenu? Notre liste de plugins incontournables et notre procédure pas à pas pour adding a table of contents in WordPress cover what those new Editors will spend their day in. And if roles are changing because the site is outgrowing one person, our managed WordPress hosting comparison lists hosts with one-click staging.
