ZBlogCMS 会员权限如何划分管理
学完这篇,你能在 ZBlogPHP(ZBlogCMS)后台把会员划分成不同等级,给每个等级分配具体权限,并让新注册用户自动落到正确的权限组里。
第一步:登录后台,找到用户等级入口
这一步要打开权限管理页面,做完后你能看到系统里已有的会员等级列表。浏览器访问 https://你的域名/zb_users/login.php,输入管理员账号密码登录。登录成功后,看左侧竖排菜单,找到「用户」这一项,鼠标悬停或点击展开,再点「用户等级」。右侧主区域会列出当前所有等级。以 ZBlogPHP 1.7.3 为例,默认有 5 个等级:管理员、网站编辑、作者、协作者、访客。
注意:如果你用的是 ZBlogPHP 1.6 或更早版本,入口可能在「用户管理」页面顶部的「等级管理」标签里。升级到 1.7 后路径统一为「用户」→「用户等级」。
第二步:理解 5 个默认等级的分工
这一步要弄清每个等级大概能干什么,避免后面乱给权限。默认情况下:管理员拥有全部权限,包括主题、插件、网站设置;网站编辑能管理所有文章、分类、标签、评论和附件,但进不了系统设置;作者能发布文章、编辑和删除自己的文章、上传附件;协作者能写文章,但文章需要编辑审核后才能发布;访客只能阅读和评论。
注意:协作者和作者的区别就在「发布文章」这个勾选项上。协作者不勾「发布文章」,文章会进入待审核状态。
第三步:按需勾选每个等级的权限
这一步要给具体等级配权限,做完后该等级的用户就只能做你允许的事。在「用户等级」列表里,找到要改的等级,点它右侧的「编辑」按钮。进入权限勾选页后,权限按模块分组,常见的有:文章权限、分类权限、标签权限、评论权限、附件权限、用户权限、系统权限。每组下面有具体勾选框,比如「文章发布」「编辑自己的文章」「编辑所有文章」「删除文章」「审核文章」「管理分类」「管理评论」「管理用户」「管理主题」「管理插件」「网站设置」。勾选完点页面底部的「保存」按钮。
举例:只想让作者发文章但管不了别人,就只勾「文章发布」「编辑自己的文章」「删除自己的文章」「上传附件」;想让协作者投稿但必须审核,就勾「文章发布」但不勾「发布文章」和「审核文章」。
注意:不要修改「管理员」等级的权限,也不要把「网站设置」「管理插件」「管理主题」给到非管理员等级,否则对方可以改整站配置甚至执行代码。
第四步:把已有用户分配到对应等级
这一步要把具体账号放进对应等级,做完后权限立即生效。左侧菜单点「用户」→「用户管理」,在用户列表里找到目标账号,点右侧的「编辑」。在编辑页找到「用户等级」下拉框,选择你要的等级,比如「作者」,然后点「保存」。该用户下次刷新页面就会按新等级的限制操作。
注意:ZBlogPHP 原生没有批量改等级按钮,用户多时只能逐个编辑。改完建议让用户退出重新登录,避免旧会话缓存权限。
第五步:设置前台注册的默认等级
这一步要让新注册会员自动获得基础权限。左侧菜单点「网站设置」→「全局设置」,往下找到「用户注册」区域。勾选「允许用户注册」,在「默认用户等级」下拉框里选「访客」或「作者」,点「保存」。这样访客在前台注册后,就会自动进入你指定的等级。
注意:开放注册后建议同时开启评论验证码或评论审核,否则容易招来垃圾注册和垃圾评论。
第六步:需要更细粒度时用插件
如果原生等级不够用,比如要按单个用户授权、做付费会员组,可以去后台「应用中心」搜索「用户中心」「VIP会员」类插件,安装后启用,按插件说明配置权限组。也可以自己写插件,通过 Filter_Plugin_Zbp_... 系列钩子拦截权限判断,但这需要 PHP 基础。
小结
- 入口:后台左侧「用户」→「用户等级」,点「编辑」改权限。
- 默认 5 级:管理员、网站编辑、作者、协作者、访客,权限依次递减。
- 关键勾选项:「发布文章」决定能否直接发文,「审核文章」决定能否审别人的稿。
- 分配用户:在「用户管理」里编辑用户,改「用户等级」下拉框。
- 前台注册:在「网站设置」→「全局设置」里开启注册并设默认等级。
- 别动管理员等级,别把系统权限给非管理员,改完让用户重登。
原文链接:https://www.gj0.com/thread-923.html
转载请注明出处并保留本声明;内容仅代表作者观点,与本站立场无关。若本文涉嫌侵权,请联系本站处理。