在 WordPress 空间里分配内容更新权限,核心做法是按“谁能改什么、改到哪一步”拆成三层:管理员保留站点设置与用户管理,编辑负责审核和发布,作者与投稿者只处理自己的稿件。时间和人手有限时,先给每个角色划一条最小权限线,再单独处理需要跨栏目协作的人,不要一开始就追求精细到每个分类的权限表。
WordPress 自带的角色权限是分配起点。常见对应关系如下:
如果站点只有一个人维护,全部用管理员也可以,但一旦加入第二位写手,就应立刻把对方降为作者或投稿者。权限分配的第一原则不是“信任谁”,而是“这个人日常需要完成什么动作”。
内容更新通常经过起草、审核、发布、修正四个环节。权限可以按环节切开:
这样分配后,验收信号很直接:新写手登录后看不到“发布”按钮,编辑登录后能在后台看到待审列表,管理员之外的人无法进入用户管理页面。只要这三条成立,基本权限线就搭好了。
当站点有多个栏目,且每个栏目由不同人负责时,自带角色会不够用。这时可以考虑角色管理类插件,但要注意:不同插件的能力和兼容情况会随版本变化,安装前先在一个测试空间里验证,确认它不会与现有插件冲突,也不会把管理员权限意外开放给低权限角色。
判断是否需要上插件的标准很简单:
另外,WordPress 空间本身也可能带用户管理面板。如果主机控制面板和 WordPress 后台各有一套账号,要分清哪套用于登录空间、哪套用于登录网站后台,不要把空间管理权限当成内容编辑权限发出去。
时间和人手不足时,按下面顺序处理,收益最直接:
验收时可以用一个测试账号登录,尝试发布文章、修改他人文章、进入设置页面。如果测试账号在这三处都被拦住,说明权限边界有效;如果它能发布或改别人的内容,就需要回到用户列表调整角色。
打开 WordPress 后台的用户列表,把每个账号的角色和实际工作对照一遍,先处理管理员数量过多和外部人员权限过高这两个问题。改完后用测试账号验证一次发布与修改权限,再决定是否需要引入更细的角色管理工具。