用户

用户是WordPress安装中具有相应功能的访问帐户,每个WordPress用户至少有用户名、密码和电子邮件地址。

创建用户帐户后,该用户可以使用WordPress管理(或以编程方式)登录以访问WordPress函数和数据,WordPress将用户存储在users表中。

 

角色和能力

用户已分配角色,每个角色都有一组能力

您可以创建新的角色具有自己的能力集,也可以创建自定义能力并分配给现有角色或新角色。

在WordPress中,开发人员可以利用用户角色来限制帐户可以执行的操作集。

 

最少权限原则

WordPress坚持最小权限原则,即只给用户执行所需工作所必需的权限。你应该尽可能地遵循这一原则,在适当的地方创建角色,并在执行敏感任务之前检查能力。