Su questa pagina: [nascondere]
WordPress fornisce sei ruoli, e il divario tra due di loro è 19 ampie capacità. Un redattore tiene 26. Un Autore tiene 7. Non c'è niente in mezzo. So the first time you need somebody who can edit other people’s drafts but never touch a page, the built-in list runs out. That’s what custom roles are for, and building one takes about four minutes.
Risposta rapida: Install Members (gratuito, 300,000+ installa, 4.9/5 a partire dal 1,270 recensioni). Open the Members menu, clone the built-in role closest to what you want, then untick what you don’t need. Shipping a theme or plugin to sites you don’t administer? Utilizzo add_role() inside an activation hook, e leggi prima la trappola nella sezione del codice.
![Ruolo utente WordPress [Guida completa]](https://cdn.howtohosting.guide/wp-content/uploads/2020/04/WordPress-User-Role-Complete-Guide-1024x585.jpg)
Ultima revisione: agosto 2026. Versioni dei plugin, conteggi di installazione e prezzi verificati.
Come abbiamo controllato questa guida
Tre cose sono state tagliate prima che venisse scritta qualsiasi altra cosa. Qualsiasi plugin senza rilascio negli ultimi sei mesi era fuori uso. Qualsiasi plugin che dichiari ancora la compatibilità sotto WordPress 7.0 era fuori anche lui, dai tempi di WordPress 7.0.3 atterrato 6 agosto 2026. Un plug-in di autorizzazione che non è stato nuovamente testato rispetto al core corrente è un blocco in attesa di verificarsi. E qualsiasi prezzo che non siamo riusciti a leggere sulla pagina del venditore è stato lasciato vuoto anziché indovinato. Ecco perché non troverai una figura WPFront Pro qui sotto.
Ciò che è sopravvissuto proveniva da quattro tipi di fonti. L'elenco ufficiale di WordPress.org per ciascun plug-in fornisce il conteggio delle installazioni, versioni, giudizi, conteggi di revisione e campi testati. Le pagine dei venditori fornivano prezzi e documentazione. Il manuale per sviluppatori di WordPress tratta il comportamento dei ruoli principali. E il rapporto sullo stato della sicurezza di WordPress di Patchstack, pubblicato 25 febbraio 2026, ha fornito i dati dell'attacco. I conteggi delle capacità nella sezione successiva sono stati calcolati manualmente dalle tabelle dei ruoli ufficiali di WordPress. La maggior parte delle guide non le pubblica affatto.
Due limiti che vale la pena menzionare. Non abbiamo installato questi plugin su un sito live e non abbiamo cronometrato i flussi di lavoro, quindi il conteggio dei passi proviene dalla documentazione del fornitore piuttosto che da un cronometro. E le distribuzioni delle recensioni ti parlano degli utenti più rumorosi, non quello medio.
I ruoli sono solo un insieme di capacità
Elimina la denominazione e un ruolo WordPress è un'etichetta allegata a un elenco. Tale elenco contiene capacità: autorizzazioni singole con nomi come modifica_post, pubblicare_pagine o gestisci_opzioni. Un utente ottiene un ruolo, e il ruolo porta con sé le capacità. Ogni controllo delle autorizzazioni in WordPress pone quindi una domanda. Questo utente possiede questa capacità?
Ecco la distribuzione reale tra i ruoli integrati, conteggiato dalle tabelle delle capacità di WordPress:
- Amministratore: 52 capacità su un'installazione a sito singolo (37 applicare ovunque, 15 sono solo per un singolo sito)
- editore: 26
- Autore: 7
- Collaboratore: 3
- abbonato: 1, il che è giusto leggere
Leggili come una scala e i pioli sono estremamente irregolari. L'amministratore dell'editor dimezza la lista. Tagli dall'editor all'autore 19 funzionalità in un solo passaggio. Se n'è andato subito: pagine, moderazione dei commenti, categorie, e tutto ciò che tocca i contenuti di altre persone. Questo calo di 19 capacità è il divario che la maggior parte dei siti in crescita deve colmare, e nessuna quantità di riassegnazione dei ruoli integrati lo riempirà.
Non tutto 52 tirare il loro peso, incidentalmente. Documenti WordPress modifica_file come “non più utilizzato”, e aggiungi_utenti è stato sostituito da promuovere_utenti di nuovo in WordPress 4.4. Entrambi sono ancora nella definizione del ruolo. Nessuno dei due vale la pena copiarlo in un ruolo personalizzato.
Tutto questo vive in un unico posto. Il manuale dello sviluppatore lo dice chiaramente. WordPress memorizza i ruoli e le loro capacità “nella tabella delle opzioni sotto il ruoli_utente chiave”. In un'installazione predefinita ciò significa che wp_user_roles fila di wp_opzioni.
Una conseguenza coglie costantemente le persone fuori. I ruoli rappresentano lo stato del database, non lo stato del plugin. Crea un ruolo con l'editor dei ruoli utente, disattivare l'editor dei ruoli utente, e il ruolo è ancora lì. Ancora assegnato. Ancora applicato. Questi plugin sono editor per una riga del database, non contenitori per esso. Buone notizie quando vuoi che il plugin scompaia, cattive notizie se si presume che la disinstallazione si ripulisca da sola.
Creazione di un ruolo con un plugin
Tre plugin appartengono a questa categoria e non sono intercambiabili. Uno è un foglio di calcolo delle capacità. Uno è un sistema di controllo degli accessi che modifica i ruoli. Uno è costruito per il momento in cui qualcuno rompe qualcosa. Scegli quale di questi descrive la tua settimana. Controllare l'intero stack di plugin anziché riempire uno slot? I nostri Lista dei plugin must-have per WordPress prezzi il resto al rinnovo invece che al primo anno.
Editor ruolo utente: Il meglio per le funzionalità di ritaglio una per una
700,000 installazioni attive. È più degli altri tre plugin messi insieme. Ciò che ti offre è l'interfaccia più semplice del gruppo: un muro di caselle di controllo, uno per capacità, raggruppati per tipologia.
Aggiungere un ruolo richiede due clic e tre campi. Vai a Utenti > Editor dei ruoli utente e premi Aggiungi ruolo nella barra degli strumenti a destra. Quindi compila tre campi: Identificativo del ruolo (i negozi di lumache WordPress), Nome del ruolo (ciò che vedono gli esseri umani), e “Fai copia di”. Quel terzo campo è quello che conta. Scegli Editor lì e il tuo nuovo ruolo inizia con tutto 26 delle sue capacità, pronto per essere tagliato. Lascialo vuoto e ottieni una copia dell'Abbonato, one capability, and ten minutes of ticking boxes ahead of you.
Free covers role creation, deletion, capability editing and custom capabilities. Pro adds the restrictions layer. That covers blocking admin menu items per role, hiding widgets and meta boxes, and limiting which plugins a role can activate. It also adds role export and import, plus network-wide management. Pricing runs USD 29 a year for one site, Dollaro statunitense 79 for five and USD 159 illimitato. Lifetime licences cost USD 87, Dollaro statunitense 198 e USD 318. Against PublishPress Capabilities Pro at USD 69 per un unico sito, that’s 2.4x cheaper for the same single-site licence.
Ratings tell a slightly awkward story here, anche se. 4.5 fuori da 5 reads fine until you open the split. 24 di 288 reviews sit at one star, o 8.3% of everybody who bothered to rate it. Members holds 4.9 attraverso 1,270 recensioni, a 4.4x larger sample at a higher average.
- Professionisti: largest install base in the category; exhaustive, searchable capability list; Pro a 29 USD/anno è il livello a pagamento più economico qui; gestione dell'intera rete in Pro
- Contro: denso, interfaccia spietata per i principianti; 8.3% recensioni a una stella; l'esportazione dei ruoli si trova dietro Pro
Meglio per: amministratori che sanno quale funzionalità desiderano e di cui hanno bisogno per trovarla rapidamente. Salta se: qualcuno non tecnico toccherà le autorizzazioni.
Verdetto: Acquista User Role Editor Pro se hai bisogno di voci del menu di amministrazione nascoste per ruolo con un budget inferiore a USD 30 un anno. Acquistalo anche se gestisci multisito e hai bisogno di ruoli gestiti su tutta la rete. Un sito, piccola squadra, nessun budget? I membri svolgono il ruolo gratuitamente. Se un cliente modificherà le autorizzazioni dopo la consegna, PublishPress Capabilities Pro e i suoi backup automatici giustificano i dollari extra 40.
Membri: Migliore opzione gratuita, e quello con un portello di salvataggio
I membri vengono archiviati nei plug-in di appartenenza. Ignorare l'archiviazione. È un editor di ruoli con restrizioni sui contenuti attivate, è gratis, ed è valutato più in alto di qualsiasi altra cosa qui.
Ciò che guadagna il suo posto non è la creazione di ruoli, cosa che fa ogni plugin qui. Suo Salvataggio dell'amministratore. Si tratta di un collegamento per il recupero della posta elettronica limitato nel tempo, e ripristina l'accesso come amministratore dalla pagina di accesso quando non riesci ad accedere a WP Admin. Chiunque si sia spogliato gestisci_opzioni dal ruolo sbagliato alle 23:00 sa perché è importante (le persone lo fanno a se stesse più spesso di quanto ammettono). Nessuno degli altri tre elenca qualcosa di simile.
La versione gratuita copre anche l'assegnazione di due o più ruoli a un utente. Copre la negazione esplicita di una capacità anziché lasciarla semplicemente deselezionata, ruoli di clonazione, ed esportazione di ruoli in JSON con rilevamento dei conflitti durante l'importazione. Quest'ultimo è solo Pro nell'editor dei ruoli utente. Quindi i membri regalano gratuitamente ciò che un concorrente addebita in USD 29 un anno per sbloccarlo. Per scala, PublishPress Capabilities Pro chiede USD 69 un anno e trasporta 143 recensioni. I membri non chiedono nulla e portano 1,270, ovvero 8,9 volte il volume delle recensioni.
Ora la parte onesta. Su 11 luglio 2026, I membri hanno divulgato CVE-2026-12426, un difetto di divulgazione non autenticato classificato CVSS 5.3 (gravità media) interessando ogni versione fino a 3.2.22. Il bug ha consentito agli aggressori di utilizzare l'impaginazione dell'API REST come oracolo sì/no per dedurre il contenuto dei post con restrizioni. È stato fissato 3.2.23, e versione 3.2.26 è attuale. Leggilo come un segnale di manutenzione piuttosto che come una bandiera rossa. La patch escludeva i post protetti dalle query REST a livello SQL, e da allora sono state rilasciate altre tre versioni.
- Professionisti: il livello gratuito batte entrambi i concorrenti a pagamento in termini di funzionalità; 4.9/5 a partire dal 1,270 recensioni; più ruoli per utente; Salvataggio dell'amministratore; Esportazione del ruolo JSON
- Contro: le funzionalità di limitazione dei contenuti sono inutili se desideri solo la modifica dei ruoli; patchato un CVSS 5.3 errore di divulgazione a luglio 2026; nessun blocco del menu di amministrazione
Meglio per: any site with a team of two to five and no permissions budget. Salta se: you need admin menu items hidden per role.
Verdetto: Inizia qui. Members is the default pick for anyone editing roles on a site they own, and the free tier ends the price argument. Move to User Role Editor Pro if hiding admin menu items or managing a network is the actual requirement. Move to PublishPress Capabilities Pro if the person editing permissions next month isn’t you.
Funzionalità di pubblicazione stampa: Ideale per consegnare le autorizzazioni a qualcun altro
Picture an agency handing a finished site to a client. Within a fortnight that client over-trims a role and phones you about it. That’s the buyer this plugin is built for, and its answer is a safety net rather than a feature list.
Every time permissions change, the plugin writes a backup automatically. Not on request. Not when somebody remembers. Every change, con un menu di rollback in attesa. Members esporta perfettamente i ruoli in JSON, ma solo quando un essere umano fa prima clic su Export. Questo è esattamente il clic che nessuno fa prima dell’errore.
Oltre a questo, il toolkit è ampio. Ottieni il controllo delle capacità su tipi di post e tassonomie personalizzati, più elementi nascosti nelle schermate dell'editor Gutenberg e Classic. Aggiungi la rimozione dei widget della barra degli strumenti e del dashboard in base al ruolo, e autorizzazioni del catalogo multimediale. Gestisce anche WooCommerce, Modulo di Contatto 7, Yoast SEO ed Elementor in particolare. Pro aggiunge la modifica del menu di amministrazione e la limitazione per ruolo delle schermate di amministrazione. Costa USD 69 a year for one site, Dollaro statunitense 129 per cinque, Dollaro statunitense 199 illimitato. Contro i USD di User Role Editor Pro 29 livello a sito singolo che costa 2,4 volte il prezzo. Contro i membri è USD 69 contro niente.
- Professionisti: backup automatico ad ogni modifica; supporto più approfondito per tipi di post personalizzati e tassonomia; gestione dei permessi per plugin; versione 2.50.0 è la versione più recente delle quattro
- Contro: 69 USD all'anno per un singolo sito è l'ingresso più costoso qui; 100,000 le installazioni sono un settimo di quelle di Editor del ruolo utente 700,000; 143 le recensioni sono un campione limitato
Meglio per: agenzie e team in cui più di una persona può modificare le autorizzazioni. Salta se: sei l'unico amministratore e lo sarai sempre.
Verdetto: Paga i dollari 69 quando qualcuno diverso da te modificherà i ruoli, perché stai acquistando il rollback e non le caselle di controllo. I proprietari di siti singoli dovrebbero invece prendere membri e trattenere i soldi. Hai bisogno dello stesso blocco del menu di amministrazione per meno? User Role Editor Pro lo fa su USD 29.
Editor dei ruoli utente WPFront: La quarta opzione
Inizia con il problema. 30,000 installa è 4% degli editor dei ruoli utente 700,000, e 65 le recensioni sono un campione troppo piccolo per poter leggere molto. Questo è il caso contrario.
Il caso è una caratteristica che nessun altro qui elenca. WPFront migra gli utenti in blocco da un ruolo a un altro. Ciò è importante quando hai creato un ruolo sostitutivo e una necessità 200 I contributori si sono spostati su di esso. Gestisce inoltre più ruoli per utente, ripristina i ruoli precedentemente modificati, e controlla il menu di navigazione e la visibilità dei widget in base al ruolo. Versione 4.2.4 è testato contro WordPress 7.0.3, uguale agli altri tre.
Meglio per: una migrazione in blocco una tantum di utenti tra ruoli. Salta se: stai scegliendo un plugin da conservare. Verdetto: Installalo per la migrazione, poi torna dai deputati per il lavoro quotidiano. I membri hanno 10 volte le installazioni e una base di recensioni circa 20 volte più grande, quindi c'è molto di più su cui giudicarlo.
Creazione di un ruolo nel codice (e la trappola che tutti cadono)
I plugin sono la risposta giusta per un sito a cui accedi. Il codice è la risposta giusta per un tema o plugin che distribuisci, perché il ruolo deve esistere su installazioni che non vedrai mai. La funzione è add_role(). Ci vuole un colpo, un nome visualizzato e una serie di funzionalità.
funzione htg_add_shop_editor_role() {
add_role(
'negozio_editor',
'Redattore del negozio',
Vettore(
'leggere' => vero,
'modifica_post' => vero,
'modifica_altri_post' => vero,
'modifica_post_pubblicati' => vero,
'pubblica_post' => vero,
'carica_file' => vero,
)
);
}
registro_attivazione_hook( __FILE__, 'htg_add_shop_editor_role' );
Ora la trappola. add_role() scrive nel database la prima volta che viene eseguito, poi non fa nulla per sempre. Il manuale dello sviluppatore è schietto. “Le chiamate sequenziali non serviranno a nulla: inclusa la modifica dell'elenco delle funzionalità, che potrebbe non essere il comportamento che ti aspetti.” Modificare l'array di capacità, ricaricare, e il ruolo non cambia. La funzione restituisce null ed esce, perché il ruolo esiste già in wp_user_roles.
Questa è l'intera spiegazione per il “il mio ruolo personalizzato non si aggiornerà” discussioni. Il codice sembra corretto. È giusto. Ha già funzionato.
Due vie d'uscita, e non sono equivalenti. Per modificare una singola funzionalità, recuperare l'oggetto ruolo e chiamare aggiungi_cap() o rimuovi_cap() su di esso:
$ruolo = ottieni_ruolo( 'negozio_editor' ); $ruolo->aggiungi_cap( 'gestisci_categorie' ); $ruolo->rimuovi_cap( 'carica_file' );
Per sostituire all'ingrosso l'elenco delle capacità, il manuale dice l'uso rimuovi_ruolo() poi add_role(). In allegato viene fornito un avvertimento: “Assicurati di farlo solo se le funzionalità differiscono da ciò che ti aspetti (vale a dire. condizione questo) altrimenti peggiorerai notevolmente le prestazioni!” Ogni chiamata incondizionata riscrive una riga del database a ogni caricamento della pagina.
Quindi non aggrapparti a nessuno di questi init senza una condizione. Metti dentro la creazione registro_attivazione_hook(). Inserisci le modifiche alle funzionalità dietro un numero di versione memorizzato che aggiungi quando cambia la definizione del ruolo. Prova su una copia temporanea prima che entri in produzione, quale qualsiasi decente host WordPress gestito ti dà con un clic.
Ruoli in un negozio WooCommerce
WooCommerce aggiunge due ruoli nel momento in cui lo attivi. Il cliente si comporta come un abbonato più la cronologia degli ordini e la modifica del profilo. Il direttore del negozio è quello che le persone sbagliano.
Shop Manager copre l'intero negozio: Impostazioni di WooCommerce, rapporti, prodotti, ordini e rimborsi, coupon e conti clienti. Dispone inoltre delle autorizzazioni standard dell'editor WordPress per post e pagine. Ciò che non comporta è l’amministrazione principale del sito, e questo è il design. Puoi consegnarlo a chiunque elabori gli ordini senza consegnare l'installazione del plug-in.
WooCommerce estende anche l'Amministratore con due funzionalità, manager_woocommerce e view_woocommerce_reports. Creazione di un ruolo di negozio personalizzato? Quei due sono ciò che copi.
L'errore comune è clonare Shop Manager per un addetto al magazzino che deve solo guardare gli ordini. Il responsabile del negozio può emettere rimborsi e riscrivere i prezzi dei prodotti. Clona il cliente e aggiungi invece funzionalità di ordine verso l'alto. I negozi che gestiscono volumi reali dovrebbero leggere anche il nostro Hosting di e-commerce WordPress guida. L'espansione dei ruoli e i rallentamenti delle operazioni di pagamento tendono a manifestarsi nello stesso trimestre.
Cosa cambia sul Multisito
Il multisito sposta i pali due volte, ed entrambe le mosse sono silenziose.
Primo, i ruoli sono per sito. Un redattore sul posto 3 non c'è nessuno sul posto 7 finché non li aggiungi lì. Ogni sito mantiene il proprio ruoli_utente opzione sotto il proprio prefisso di tabella.
Secondo, Gli amministratori di un singolo sito perdono 15 funzionalità su una rete. Ciò include update_core, install_plugins, installa_temi, modifica_plugins, modifica_temi, modifica_utenti, crea_utenti, elimina_utenti e non filtrato_html. Tutti diventano territorio di Super Admin. Pertanto, un ruolo creato su un'installazione autonoma si comporta diversamente su una rete. Peggio, fallisce silenziosamente. Nessun errore, solo un pulsante che non c'è.
Altre dieci funzionalità sono disponibili solo in rete. Il super amministratore li tiene da soli: create_sites, elimina_siti, gestire_rete, gestire_siti, gestire_rete_utenti, gestire_network_plugins, gestire_rete_temi, gestire_opzioni_di_rete, aggiornamento_rete e setup_network. Il super amministratore è anche l'unico ruolo in cui non ha senso modificare. Contiene tutte le funzionalità per impostazione predefinita, quindi non hai più nulla da concedere.
I ruoli con permessi eccessivi sono una superficie di attacco
Ecco il numero che dovrebbe modellare il modo in cui costruisci un ruolo. Nel rapporto sullo stato della sicurezza di WordPress di Patchstack, pubblicato 25 febbraio 2026, controllo degli accessi interrotto 57% degli attacchi bloccati dal suo firewall. L'escalation dei privilegi ne ha aggiunto un altro 20%. Insieme, questo è 77% di traffico bloccato finalizzato a fare qualcosa che l’aggressore non era autorizzato a fare.
Quegli attacchi non sembrano attacchi. Sembrano un Collaboratore che ha effettuato l'accesso e che effettua una richiesta ordinaria. Le regole firewall generiche hanno difficoltà perché non esiste un modello di iniezione da abbinare. C'è solo un controllo dei permessi che avrebbe dovuto fallire e non è stato così.
La progettazione del ruolo è dove riduci quella superficie. Tre funzionalità meritano attenzione durante la creazione o la clonazione:
- non filtrato_html consente a un utente di pubblicare JavaScript non elaborato nei post, pagine, commenti e widget. Gli editori lo mantengono sulle installazioni a sito singolo. Su multisito lo fa solo il Super Admin. Quasi nessun ruolo personalizzato ne ha bisogno.
- modifica_plugins e modifica_temi fornire la modifica del file del dashboard. Un account che li contiene e che viene oggetto di phishing è un server compromesso, non un accesso compromesso.
- promuovere_utenti consente a qualcuno di cambiare altri utenti’ ruoli senza ricoprirli modifica_utenti. Questo è un percorso di escalation dei privilegi che si trova all'interno di un menu a discesa.
La riduzione di un ruolo non applicherà una patch a un plug-in vulnerabile. Ciò che decide è quanto guadagna un attaccante quando uno di loro fallisce. Vale la pena fare l'altra metà mentre sei qui. La nostra guida a testare la sicurezza del tuo sito WordPress copre le scansioni gratuite che individuano innanzitutto il plugin vulnerabile.
Quale percorso dovresti effettivamente prendere
Abbina la tua situazione a una di queste invece di leggere nuovamente quattro elenchi di funzionalità.
- Squadra di 2-5, nessun budget > Membri, gratuito. Creazione di ruoli, clonazione, più ruoli per utente, la negazione della capacità e l'esportazione JSON si trovano tutte nel livello gratuito. Non pagare l'editor del ruolo utente in USD 29 un anno qui. Il blocco del menu di amministrazione che aggiunge è un problema che cinque persone risolvono con una conversazione.
- Agenzia che consegna i siti ai clienti > PublishPress Capabilities Pro, Dollaro statunitense 69 un anno. Stai acquistando il backup automatico ad ogni modifica delle autorizzazioni, perché il cliente taglierà eccessivamente un ruolo e ti chiamerà. I membri esportano in JSON, ma solo quando qualcuno fa clic su Esporta prima dell'errore.
- Budget inferiore a 30 USD all'anno, il menu di amministrazione deve essere bloccato > Editor del ruolo utente Pro presso USD 29. Blocca le voci del menu di amministrazione, widget e meta box per ruolo, e limita l'attivazione del plugin. PublishPress fa lo stesso lavoro su USD 69, che è 2,4 volte il prezzo per un sito.
- Spedire un tema o un plugin alle installazioni che non controlli > codice, non plugin. Utilizzo add_role() in registro_attivazione_hook(), con modifiche di capacità dietro un controllo della versione. Non puoi fare in modo che il sito di qualcun altro installi una dipendenza.
- Rete multisito, 10+ siti > Editor dei ruoli utente Pro, che elenca esplicitamente la gestione dei ruoli e degli utenti a livello di rete. I membri e PublishPress non lo affermano così chiaramente, quindi controlla le pagine dei prodotti attuali prima di sceglierne uno.
- Spostamento collettivo di utenti tra ruoli > Editor dei ruoli utente WPFront per la migrazione stessa, quindi rimuoverlo. È l’unico dei quattro che elenca la migrazione in blocco degli utenti come funzionalità.
Domande frequenti
Can you create custom user roles in WordPress without a plugin?
sì. add_role() lo fa in poche righe, ed è la scelta corretta quando spedisci un tema o un plugin. Metti la chiamata dentro registro_attivazione_hook() piuttosto che init. La funzione scrive nel database una volta, quindi ignora ogni chiamata successiva. Per un sito che gestisci tu stesso, un plugin è più veloce e non comporta il rischio di un errore fatale PHP in Functions.php.
Is Members better than User Role Editor?
Per la maggior parte dei singoli siti, sì. Tariffe per i membri 4.9 fuori da 5 attraverso 1,270 recensioni contro gli editor del ruolo utente 4.5 attraverso 288. Il livello gratuito include anche l'esportazione dei ruoli JSON, quale Editor del ruolo utente mantiene dietro un USD 29 Licenza professionale. L'editor del ruolo utente vince su due fronti: 700,000+ installazioni rispetto a 300,000+, e la gestione multisito a livello di rete di Pro. Un sito, manciata di utenti? Inizia con i membri.
How many custom user roles can you create in WordPress?
Il nucleo non pone limiti. Ogni ruolo che aggiungi va nello stesso wp_user_roles riga nella tabella delle opzioni, quindi il vincolo è amministrativo piuttosto che tecnico. La nostra regola pratica: il vero limite è quanti ruoli puoi ancora spiegare tra un anno. Prima di aggiungerne uno, controlla se un ruolo esistente più una singola modifica di capacità fa il lavoro.
How do I reset WordPress user roles back to default?
Dipende cosa li ha cambiati. PublishPress Capabilities scrive automaticamente un backup ad ogni modifica delle autorizzazioni, quindi tornare indietro è un clic sul menu. L'editor dei ruoli utente di WPFront può ripristinare i ruoli modificati in precedenza. I membri esportano i ruoli in JSON, che aiuta solo se hai esportato prima della modifica. Se nessuno di questi si applica, ripristinare da un backup del database effettuato prima della modifica. I dati sui ruoli risiedono in una riga di opzioni facile da sovrascrivere e difficile da ricostruire dalla memoria.
Can one user have two roles in WordPress?
Non attraverso il nucleo, che assegna un ruolo per utente. I membri e l'editor dei ruoli utente di WPFront aggiungono entrambi l'assegnazione di più ruoli. Members è quello meglio mantenuto dei due: versione 3.2.26 rafforzata la routine di salvataggio di più ruoli rispetto a PHP 8 errore derivante da dati del ruolo non validi. Membri ti consente inoltre di negare esplicitamente una funzionalità invece di lasciarla semplicemente deselezionata. Questo è quello che vuoi quando un secondo ruolo lo concederebbe altrimenti.
What happens to a custom role if I delete the plugin that created it?
Resta. I ruoli vivono nel wp_user_roles opzione, non all'interno del plugin. Elimina l'editor dei ruoli utente e ogni ruolo creato verrà comunque assegnato e applicato. Ciò taglia in entrambe le direzioni. Puoi rimuovere il plugin una volta stabiliti i tuoi ruoli, ma non puoi disinstallare per uscire da un cattivo ruolo. Rimuoverlo deliberatamente con rimuovi_ruolo(), o dall'interno del plugin prima di eliminare qualsiasi cosa.
Linea di fondo: Clone, Trim, Test
La maggior parte delle persone ci pensa troppo. Installare Membri, clona il ruolo integrato più vicino a ciò di cui hai bisogno, e rimuovi le funzionalità che non desideri. Gratuito, quattro minuti, reversibile. Raggiungi Editor dei ruoli utente Pro a USD 29 un anno solo quando le voci del menu di amministrazione devono scomparire per ruolo, o stai gestendo una rete. Paga PublishPress Capabilities Pro a USD 69 solo quando qualcun altro modificherà le autorizzazioni e desideri un rollback dietro di esse. Scrivi codice invece di installare qualcosa quando il ruolo deve esistere su siti a cui non accederai mai.
Una regola qualunque sia il percorso che prendi: non modificare mai il ruolo di amministratore. È l’unico che può annullare i tuoi errori.
Alcune guide vicine si accoppiano con questa. La nostra guida ai test di sicurezza di WordPress gestisce l’altra metà dello stesso problema. Un ruolo ridotto e un elenco di plug-in scansionato lo attaccano da estremità opposte. Gestire un negozio? La nostra guida all'hosting di e-commerce WordPress copre l'infrastruttura dietro Shop Manager. Costruire un team di contenuti? La nostra lista dei plugin indispensabili e la nostra procedura dettagliata per aggiungere un sommario in WordPress coprire in cosa trascorreranno la giornata i nuovi redattori. E se i ruoli cambiano perché il sito sta diventando troppo grande per una persona, il nostro confronto tra hosting WordPress gestito elenca gli host con gestione temporanea con un solo clic.
