WordPress 的網站使用者角色與權限分級詳解 ?
- 2025 年 9 月 11 日
WordPress 預設有多種「使用者權限」角色,讓網站管理者可以靈活分配不同等級的權限,保障網站安全又易於多人協作管理,每種角色擁有的功能不同。
主要使用者角色簡介
- 訂閱者(Subscriber):只能閱讀內容和修改個人檔案,沒法編輯或發佈文章,適合用於會員、基本訪客。
- 投稿者(Contributor):能撰寫和編輯自己的文章,但不能發佈文章,無法上傳檔案,文章需更高角色審核後才會公開。
- 作者(Author):可撰寫、編輯及發佈自己的文章,並上傳媒體檔案,但無法管理其他人的文章。
- 編輯(Editor):除自己文章外,也可全站編輯、發佈、刪除文章和頁面,管理所有留言、媒體、分類與標籤。
- 管理員(Administrator):網站最高權限,能管理所有內容、外掛與佈景主題設定,新增/刪除使用者,甚至刪除整個網站。
- 超級管理員(Super Admin):僅多站網路(Multisite)架構才有,管理多個網站、掌控整個站群及用戶[如大學、企業集團網站]。
權限分配小貼士
- 依據成員職責分配最低足夠權限,不建議非核心管理人員使用「管理員」權限,確保操作安全
- 開放投稿者和作者,方便多人共同撰寫內容;編輯負責內容審查把關;管理員負責網站技術及政策調整
- 權限定期檢查和調整,防止意外或惡意操作導致損失
常見問題 FAQ ?
Q1: 可以自訂角色和權限嗎?
A1: 可以安裝外掛(如 User Role Editor)客製化角色和細項權限,彈性很高。
Q2: 投稿者和作者有何差別?
A2: 投稿者只能撰寫且無法直接發佈及上傳圖片,作者則可以直接發佈並管理自己文章,也能使用媒體庫。
Q3: 管理員權限太大會有什麼風險?
A3: 管理員能操作全站所有內容,包括使用者管理和刪站,若帳號被盜會有很大安全風險。
Q4: 要怎麼分配帳號角色?
A4: 在 WordPress 後台「使用者」功能可以新增成員並指派角色,隨時調整。