Roller ve Yetki Seviyeleri
MüşavirFlow'da erişim modeli yalnız WordPress rol adına göre değil, ürün içindeki sorumluluklara göre düşünülmelidir. Bir kullanıcının Ghost Admin'e girebilmesi, her modülde her işlemi yapabileceği anlamına gelmez.
Temel kullanıcı profilleri
| Profil | Genel yetki | Tipik kullanım |
|---|---|---|
| WordPress Administrator | WordPress teknik yönetimi ve tüm MüşavirFlow yönetim alanları. | Site sahibi, teknik geliştirici, sistem yöneticisi. |
| MüşavirFlow Yönetici | MüşavirFlow modülleri, ayarlar, yayın akışları ve operasyon kontrolleri. | Firma yöneticisi, büro operasyon sorumlusu, ürün yöneticisi. |
| Yayıncı | Sirkü, haber, makale, PDF ve belirlenmiş e-posta/yayın işlemleri. | İçerik sorumlusu, müşavirlik ekibi, yayın hazırlayan kullanıcı. |
| E-posta gönderici | Yetki verilmişse e-posta hazırlama, gönderim ve ilgili log/kuyruk kontrolleri. | Müşteri bilgilendirme veya bülten operasyonunu yürüten kullanıcı. |
WordPress yönetimi ile MüşavirFlow yönetimi ayrımı
WordPress Administrator teknik platform yetkisidir. Tema, eklenti, kullanıcı, genel WordPress ayarları, dosya/güncelleme ve teknik müdahaleler bu kapsamdadır.
MüşavirFlow yönetici yetkisi ise ürün modüllerini yönetmeye odaklanır. Bu kullanıcılar sirkü, e-posta, kaynak operasyonları, vergi takvimi ve ayarlar üzerinde çalışabilir; ancak WordPress'in teknik ekranlarına erişimleri kurulum politikasına göre sınırlandırılabilir.
Modül bazlı erişim mantığı
| Modül | Yönetici | Yayıncı / operasyon kullanıcısı |
|---|---|---|
| Sirküler | Oluşturma, düzenleme, yayınlama, PDF ve taksonomi yönetimi. | Yetkiye bağlı olarak taslak hazırlama, düzenleme ve yayın akışına katkı. |
| E-Posta Merkezi | Aboneler, listeler, gönderim, kuyruk, şablon ve transport kontrolleri. | Yetkiye bağlı olarak e-posta hazırlama/gönderme ve gönderim sonuçlarını izleme. |
| Kaynak Operasyonları | RG, GİB ve Mevzuat akışlarını izleme, arşivleme, sirkü/e-posta/AI/PDF aksiyonlarını yönetme. | Yetkiye bağlı olarak kaynakları inceleme, taslak üretme veya arşiv akışına katkı. |
| Ayarlar | Firma bilgileri, PDF, e-posta, AI, kaynak operasyonları ve gelişmiş ayarları yönetme. | Genellikle kapalı veya sınırlı erişim. |
| Teknik ekranlar | Yalnız teknik yetki veya WordPress Administrator düzeyi. | Kapalı. |
Capability ve nonce kontrolleri
MüşavirFlow ekranları yalnız menü görünürlüğüne güvenmez. AJAX, REST, kayıt, silme, gönderim, dış kaynak okuma, AI analizi ve ayar kaydetme gibi işlemlerde ayrıca yetki ve nonce kontrolleri yapılır.
Bu nedenle bir menünün görünmesi, ilgili işlemin her zaman çalışacağı anlamına gelmez. İşlem butonları kullanıcının rolüne, modül yetkisine, nonce durumuna ve ilgili özelliğin aktif olup olmadığına göre davranır.
manage_options hakkında
manage_options WordPress'in genel yönetim yetkisidir; MüşavirFlow'da her ürün işlemi için genel geçer izin olarak düşünülmemelidir. Ürün modüllerinde mümkün olduğunca MüşavirFlow'a özel yetkiler ve bağlam kontrolleri esas alınır.
Bu yaklaşım, yayıncı veya operasyon kullanıcısına gerekli ürün alanlarını açarken WordPress'in teknik yönetim ekranlarını kapalı tutmayı mümkün kılar.
Eski roller ve uyumluluk
Eski sürümlerden gelen rol adları veya kullanıcı yetkileri migration ve rol senkronizasyonu sırasında güncel yapıya uyarlanabilir. Mevcut kullanıcıların erişimleri güncelleme sonrasında mutlaka kontrol edilmelidir.
Öneri: Canlı sitede yeni kullanıcı oluştururken önce en düşük gerekli yetkiyi verin. Kullanıcı yalnızca kendi iş akışını tamamlayamıyorsa erişimi modül bazlı genişletin.