Rol Sistemi
MüşavirFlow rol sistemi, WordPress kullanıcı altyapısı üzerine kurulur. Amaç, her kullanıcının yalnız ihtiyaç duyduğu modül ve işlem alanına erişmesini sağlamaktır. Rol adı tek başına yeterli değildir; asıl kontrol capability ve işlem bağlamı üzerinden yapılmalıdır.
Temel kullanıcı tipleri
| Kullanıcı tipi | Görev |
|---|---|
| Site yöneticisi | WordPress, tema, eklenti ve genel sistem yönetimi. |
| MüşavirFlow yöneticisi | MüşavirFlow ayarları, kaynak operasyonları ve modül yönetimi. |
| Yayıncı / editör | Sirkü, haber, makale, PDF ve e-posta hazırlığı. |
| Görüntüleyici | Yetkisi olan ekranlarda salt okuma veya sınırlı erişim. |
Yetki mantığı
MüşavirFlow içinde yetki kontrolü yalnız rol adına bakılarak yapılmamalıdır. Her işlemde ilgili capability kontrol edilmeli, AJAX/REST işlemlerinde nonce doğrulaması yapılmalı ve kullanıcının işlem bağlamı değerlendirilmelidir.
Rol atama
- WordPress yönetiminde Kullanıcılar alanını açın.
- Kullanıcıyı oluşturun veya mevcut kullanıcıyı düzenleyin.
- Görevine uygun rolü seçin.
- MüşavirFlow ekranlarında erişimini test edin.
- Gereksiz geniş yetki vermekten kaçının.
Yetki ayrımı
- Ayar değiştirme yetkisi sınırlı tutulmalıdır.
- E-posta gönderimi ayrıca dikkatle yetkilendirilmelidir.
- Silme, toplu işlem ve gelişmiş ayarlar daha dar kullanıcı grubuna bırakılmalıdır.
- Yayıncı rolü her zaman sistem yöneticisi anlamına gelmemelidir.
Öneri: Her kullanıcıya “işini yapacak kadar yetki” verin. Geniş admin yetkisini günlük yayın kullanıcısına vermeyin.