Un utente ha chiesto
Categoria: WordPress Permissions Plugin and User Role Editor – PublishPress Capabilities di WordPress
Domanda: Crea un gestore del negozio WooCommerce che aggiunge solo prodotti al negozio

Ho provato con il tuo plugin a creare un utente con capacità di aggiungere semplicemente prodotti al negozio WooCommerce. ho due problemi:

1. Ciò richiede che io controlli l’abilità chiamata GESTISCI WOOCOMMERCE. Ciò consente loro di accedere a tutte le impostazioni di WooCommerce, che includono anche le impostazioni di pagamento. Voglio solo che abbiano accesso ai prodotti che aggiungono. Ho anche provato ad aggiungere una funzionalità chiamata gestione del prodotto woocommerce e non ha funzionato.

2. Quando autorizzo il caricamento di foto sul prodotto che stanno aggiungendo, dà loro accesso a tutte le foto nella sezione media. Anche se non sono autorizzati a modificare o eliminare prodotti o pagine aggiunti da altre persone, questa capacità consente loro di accedere all’intera sezione multimediale in cui possono rimuovere le foto dei prodotti aggiunti da altre persone.

Come si può risolvere?

Penso che questi siano problemi di sicurezza importanti per il corretto funzionamento del plug-in.

Ecco le mie impostazioni:
Capacità di modifica:
Prodotti – modifica, pubblica, modifica pubblicato, modifica privato
Categorie – gestisci, modifica, assegna
Tag: gestisci, modifica, assegna
Categorie di prodotti: gestisci, modifica, assegna
Categorie di prodotti: gestisci, modifica, assegna
Classi di spedizione del prodotto: gestisci, modifica, assegna
Altre capacità:
LEGGI, SCARICA I FILE
Capacità aggiuntive:
modifica il prodotto, leggi il prodotto, GESTISCI WOODCOMMERCE

Se deseleziono la casella GESTISCI WOOCOMMERCE non consentirà l’accesso ai prodotti. Se deseleziono la casella SCARICA FILE, non saranno in grado di scaricare le foto sul prodotto.
Grazie per l’aiuto!

  • Autore del plugin

    (@stevejburge)

    Ciao @nildarosa

    Prova anche a installare il plug-in Permesso di stampa.
    https://wordpress.org/plugins/press-permit-core/

    Quindi vai su Autorizzazioni> Funzionalità ruolo

    In “Forza capacità specifiche del tipo” nella barra laterale destra, puoi scegliere di aggiungere autorizzazioni per i media.

    Se sei ancora bloccato invia un’email a [email protected]

    (@nildarosa)

    Grazie per la risposta! Avrei risposto prima ma ho perso la notifica. Ho provato questo e non ha funzionato. Consente comunque all’utente di accedere alle impostazioni di WooCommerce e alla libreria multimediale completa. ti mando un’email.

    (@nildarosa)

    Correzione: questo nuovo plugin risolve il problema con la libreria multimediale perché consente loro di vedere le immagini ma non di eliminarle.

    Tuttavia, hanno ancora accesso a tutte le impostazioni di WooCommerce e questo è un grosso problema di sicurezza.

    C’è una correzione per questo?

    Autore del plugin

    (@stevejburge)

    Ciao @nildarosa

    Se hai bisogno di un aiuto dettagliato, considera di diventare un membro. Noi ti aiutiamo e tu aiuti noi: https://publishpress.com/pricing/

    Dopo averlo richiesto, prova a sfogliare l’elenco dei permessi. Ad esempio, “gestisci woocommerce” dovrebbe fare ciò che devi fare.

    (@nildarosa)

    Siamo spiacenti, ma pagare $ 47 all’anno non garantisce che sarai in grado di risolvere il problema con il tuo plugin. “Gestisci WooCommerce” consente all’utente di accedere a tutte le impostazioni di WooCommerce ed è un grave problema di sicurezza che rende il tuo plug-in inutile. Solo i proprietari dovrebbero avere accesso a questa impostazione. Ti sto già aiutando indicando un difetto fatale con il tuo plugin.

    Autore del plugin

    (@stevejburge)

    Non è un difetto fatale. Non hai scelto le impostazioni giuste.

    Si prega di controllare le e-mail.

    Autore del plugin

    (@kevinb)

    @nildarosa, tieni presente che “Gestisci WooCommerce” è un’abilità personalizzata definita dal plugin WooCommerce. A volte la codifica di un plug-in forza una funzionalità di gestione a concedere implicitamente altre funzionalità. Allo stesso modo, a seconda della logica di questo plugin, potrebbero essere necessarie alcune capacità di gestione per varie operazioni che non definiresti personalmente come “gestire”.

    Capability Manager Enhanced non accede a WooCommerce per modificare il suo funzionamento. Piuttosto, ti espone tutti gli “interruttori” delle funzionalità correlate. Il cablaggio di questi switch dipende dal core di WordPress e da WooCommerce. In alcuni casi è possibile che un plugin di terze parti intervenga per modificare ulteriormente il comportamento dei permessi. Questo va oltre l’ambito di CME, ma seguiremo qui con ulteriori sviluppi.

Hai risolto il tuo problema?

0 / 0

Lascia un commento 0

Il tuo indirizzo email non sarà pubblicato. Required fields are marked *