Роли пользователей в WordPress Multisite: как не открыть лишний доступ сети
В Multisite одна лишняя роль быстро превращается в проблему: человек видит не только свой сайт, но и интерфейс сети. Поэтому базовое правило простое — давайте минимум прав и раздавайте их только под задачу.
Проверьте 4 слоя доступа:
• Super Admin — только для тех, кто управляет всей сетью
• Admin сайта — для владельца конкретного сайта
• Editor — для контента, без управления плагинами и темами
• Author/Contributor — для публикаций, без настроек
Частая ошибка — назначать всем Administrator на отдельном сайте и забывать, что через плагины и общие настройки можно зацепить лишнее. Ещё одна проблема — одинаковые роли для всех площадок: новостному сайту нужны редакторы, витрине часто хватает автора и менеджера контента.
Перед запуском нового сайта проверьте список пользователей: кто создаёт страницы, кто публикует, кто устанавливает плагины, кто отвечает за формы и меню. Если роль нельзя объяснить одной фразой, её лучше не выдавать.
Чем меньше ролей и исключений в сети, тем проще поддержка и безопаснее масштабирование.
WordPress Multisite для сетей
@wp_multisite_admin_ww
Роли пользователей в WordPress Multisite: как не открыть лишний доступ сети
Этот пост опубликован в Telegram-канале WordPress Multisite для сетей. Подписаться можно по ссылке: @wp_multisite_admin_ww.