Skip to content

Benutzerrechte

Jan Erbert edited this page Sep 9, 2026 · 5 revisions

🔐 Benutzerrechte & Rollen

Das Plugin nutzt eigene WordPress-Capabilities. Dadurch lässt sich genau steuern, wer Beiträge einreichen, Einstellungen verwalten oder administrative Funktionen nutzen darf.


Capabilities

Capability Bedeutung
beitragseinreichung_submit Erlaubt das Öffnen des Formulars und das Einreichen von Beiträgen.
beitragseinreichung_settings Erlaubt den Zugriff auf die Plugin-Einstellungen.
beitragseinreichung_admin Erlaubt erweiterte Adminfunktionen, z. B. API-Key-Verwaltung und Protokollpflege.

Typisches Rollenkonzept

Rolle Formular nutzen Einstellungen öffnen Erweiterte Adminfunktionen
Administrator ja ja ja
Redaktion ja nein, optional vergebbar nein, optional vergebbar
Autor ja nein nein
normaler Benutzer nein nein nein

Bei der Plugin-Aktivierung erhalten Administratoren alle drei Rechte. Redakteure und Autoren erhalten standardmäßig nur beitragseinreichung_submit. Die Vergabe kann anschließend an die Anforderungen der Webseite angepasst werden.


Nutzung mit dem Members-Plugin

Das Plugin ist für die Verwaltung mit dem WordPress-Plugin Members geeignet.

Vorgehen:

  1. Plugin Members installieren und aktivieren.
  2. Unter Benutzer → Rollen eine Rolle bearbeiten oder neu anlegen.
  3. Die gewünschten Capabilities der Gruppe AI Beitragseinreichung aktivieren.
  4. Rolle den passenden Nutzern zuweisen.

So können z. B. Vereinsmitglieder Beiträge vorbereiten, während nur Redakteure oder Admins veröffentlichen und Einstellungen ändern.


Sicherheitsprinzip

Bei Formularen, Einstellungen und AJAX-Funktionen prüft das Plugin die passenden Capabilities. Zusätzlich werden Nonces genutzt, damit Aktionen nicht unbemerkt von außen ausgelöst werden können.


Entwicklerhinweis

Capabilities können auch direkt per Code geprüft werden:

current_user_can('beitragseinreichung_submit');

Oder einer Rolle hinzugefügt werden:

$role = get_role('editor');
$role->add_cap('beitragseinreichung_submit');

➡️ Weiter: Protokoll & Fehlersuche

Clone this wiki locally