-
Notifications
You must be signed in to change notification settings - Fork 0
Benutzerrechte
Das Plugin nutzt eigene WordPress-Capabilities. Dadurch lässt sich genau steuern, wer Beiträge einreichen, Einstellungen verwalten oder administrative Funktionen nutzen darf.
| Capability | Bedeutung |
|---|---|
beitragseinreichung_submit |
Erlaubt das Öffnen des Formulars und das Einreichen von Beiträgen. |
beitragseinreichung_settings |
Erlaubt den Zugriff auf die Plugin-Einstellungen. |
beitragseinreichung_admin |
Erlaubt erweiterte Adminfunktionen, z. B. API-Key-Verwaltung und Protokollpflege. |
| Rolle | Formular nutzen | Einstellungen öffnen | Erweiterte Adminfunktionen |
|---|---|---|---|
| Administrator | ja | ja | ja |
| Redaktion | ja | nein, optional vergebbar | nein, optional vergebbar |
| Autor | ja | nein | nein |
| normaler Benutzer | nein | nein | nein |
Bei der Plugin-Aktivierung erhalten Administratoren alle drei Rechte. Redakteure und Autoren erhalten standardmäßig nur beitragseinreichung_submit. Die Vergabe kann anschließend an die Anforderungen der Webseite angepasst werden.
Das Plugin ist für die Verwaltung mit dem WordPress-Plugin Members geeignet.
Vorgehen:
- Plugin Members installieren und aktivieren.
- Unter Benutzer → Rollen eine Rolle bearbeiten oder neu anlegen.
- Die gewünschten Capabilities der Gruppe AI Beitragseinreichung aktivieren.
- Rolle den passenden Nutzern zuweisen.
So können z. B. Vereinsmitglieder Beiträge vorbereiten, während nur Redakteure oder Admins veröffentlichen und Einstellungen ändern.
Bei Formularen, Einstellungen und AJAX-Funktionen prüft das Plugin die passenden Capabilities. Zusätzlich werden Nonces genutzt, damit Aktionen nicht unbemerkt von außen ausgelöst werden können.
Capabilities können auch direkt per Code geprüft werden:
current_user_can('beitragseinreichung_submit');Oder einer Rolle hinzugefügt werden:
$role = get_role('editor');
$role->add_cap('beitragseinreichung_submit');➡️ Weiter: Protokoll & Fehlersuche