Пользователи и роли

Пользователи и роли

Раздел Пользователи управляет учётными записями, у которых есть доступ в панель. Открывать его может администратор.

Создание пользователя

  1. Пользователи → Создать.
  2. Укажите имя, email, пароль и роль.
  3. Сохраните. Новый пользователь сможет войти на /admin/login.

Пароли хранятся в зашифрованном виде (Argon2id) — даже администратор не видит их в открытом виде. Сброс пароля = задание нового через редактирование пользователя.

Роли и что они дают

РольДоступ
adminПолный доступ ко всему, включая настройки, плагины и пользователей.
editorУправление контентом: страницы, новости, категории, медиа, комментарии.
authorСоздание контента без доступа к настройкам и чужим записям.
userНет доступа в панель.
customerПокупатель витрины (личный кабинет /account), не админ.

Выдавайте минимально необходимую роль: маркетологу/копирайтеру обычно хватает editor или author, полный admin — только доверенным.

Безопасность учётных записей

  • Используйте длинные уникальные пароли.
  • Не заводите общий аккаунт на несколько человек — у каждого должна быть своя запись (видно, кто что менял).
  • Деактивируйте или удаляйте учётки сотрудников, которые больше не работают с сайтом.

Профиль

Каждый пользователь может изменить своё имя, email и пароль в разделе Профиль. Смена роли доступна только администратору через раздел Пользователи.

Личный кабинет посетителей

Роль customer — это не сотрудники, а зарегистрированные посетители сайта (например, покупатели магазина). У них отдельный вход и личный кабинет на /account, в админ-панель они не попадают.