WordPress权限先按任务分:只交稿并等待审核,通常从投稿者考虑;可以自主发布自己的文章,考虑作者;负责全站文章和页面,考虑编辑;维护插件、主题、设置与用户的人才需要评估管理员权限。每个人使用独立账号,创建后实际测试能做和不能做的事情,不只看角色名称。
本文讨论默认单站角色,资料核对于2026年9月21日。商城、会员、SEO、建站器与权限插件可以增加角色或改变能力,最后以当前网站的实际配置为准。多站点网络另有超级管理员,不要把它与普通单站管理员混为一谈。
开账号前,先写清任务和内容范围
“负责内容”仍然太宽。一个人每周提交两篇草稿,和另一个人能修改所有服务页面、删除旧文章,需要的权限完全不同。
可以先写四项:处理什么内容,能处理谁的内容,是否能发布,是否能删除。再补合作期限与谁验收。例如:“外部写手,只处理自己的文章草稿,需要配图,发布前由内部编辑审核,不得删除已发布内容。”有了这句话,就能看出哪个默认角色不完全适合。
同时列清主机、域名、CDN和其他工具账号。WordPress编辑权限不包括主机文件访问;但拿着主机账号的人可能直接接触数据库和程序文件。交接只检查WordPress用户列表,会漏掉另一部分入口。
尚不熟悉文章、页面与模板差异时,先看后台基础操作,再明确授权对象。
五种默认角色,先认识工作边界
下表依据WordPress官方角色文档整理,针对未被改写的默认单站。
| 角色 | 日常适合的任务 | 主要边界 |
|---|---|---|
| 订阅者 | 使用账号、管理个人资料 | 默认不能编辑网站内容 |
| 投稿者 | 撰写自己的未发布文章、交编辑审核 | 默认不能自行发布或上传媒体 |
| 作者 | 上传配图,发布和管理自己的文章 | 不等于管理其他作者文章或普通页面 |
| 编辑 | 管理全站文章、页面、分类与评论 | 内容权限较广,默认不管理插件和站点设置 |
| 管理员 | 负责站点设置、用户、插件与主题 | 权限广,应明确维护责任和退出安排 |
不要把“作者”理解为只能写稿。默认作者可以处理自己已发布的文章,包含相应删除能力;编辑也具有较广的内容修改和删除能力。若只想让某人审阅几篇稿,默认编辑可能比你打算开放的范围更大。
分类选择与分类管理也不同。让作者从既有分类里选择,不等于让其设计全站分类结构。商品、课程等自定义内容类型,则由对应插件的能力规则决定,不能只因编辑界面相似就套用文章角色。
一篇稿发布前后,权限可能发生变化
用一个教学场景理解:写手以投稿者身份创建自己的草稿,提交给编辑。稿件发布前,他可以在权限允许范围内继续处理自己的未发布文章;编辑发布后,默认投稿者没有编辑已发布文章的能力。此时没有修改入口,可能正是原本设定的审核边界。
如果业务要求写手发布后仍能自主改稿,任务已经改变。可以由编辑接收修订意见,或重新设计权限;不应只为恢复一个按钮就临时升管理员。
另一个情况是作者能改自己的文章,却改不了另一位作者的文章。这同样需要结合归属判断。排查时把请求写成“账号A要修改账号B的一篇已发布文章”,比一句“作者不能编辑”准确得多。能力由一组权限决定,开发层说明见角色与能力机制。
需要上传图片又必须审核,默认角色未必正好合适
投稿者默认不能上传,作者又能发布自己的文章。因此,“能配图但不能自行发布”不是简单把投稿者升级作者就完全解决。
短期少量交稿,可以保留投稿者:写手交正文,图片通过约定渠道提供,标注文件名、对应小节与说明,由编辑上传。这增加一点编辑工作,但权限关系清楚,也方便检查素材质量。
长期多人投稿,可以由维护者建立专用角色或调整具体能力,例如只补必要的上传能力,同时保留发布限制。不要直接复制管理员后隐藏几个菜单;隐藏入口不等于移除执行能力。官方角色开发课程说明了角色和能力的调整方式。

调整现有角色会影响使用该角色的其他账号。只想给一位长期写手特殊权限时,先查还有谁是投稿者,以及他们是否应该得到同样能力。完成配置后测试实际上传、提交、发布和编辑他人内容,不只确认上传按钮出现。
图片本身仍需有命名、替代文本和使用位置要求,可继续参考媒体库整理。开放上传权限解决操作入口,不能代替内容验收。
新增账号和变更角色,按用户逐个核对
有权限的管理者进入“用户→新增”,填写对方实际使用的邮箱与登录用户名,选择合适角色。根据站点提供的方式发送设置密码通知,让对方建立自己的密码,避免多人长期共用同一组凭据。
用户名、昵称与公开显示名不是同一个概念。作者署名显示正确,不代表账号已经完成交接。创建后让本人核对邮箱和公开名字,确认账号归属与网站展示分别正确。
提示邮箱已存在时,先搜索用户列表查是否已有账号,再决定恢复访问或修改原账号。不要换一个临时邮箱不断新建。公开注册关闭也不妨碍有权限的管理员手动新增,具体见新增用户说明。
已有用户换任务时,在“所有用户”定位具体账号后编辑角色,保存并重新登录核对。批量改角色前检查每一项勾选;如果当前管理员要降权,先确保另一个由负责人掌握的管理员账号能够登录,避免把自己留在无法管理用户的状态。
验收时,同时测试允许和禁止的动作
优先用专门测试稿或测试环境。准备两个不同作者的示例文章,再用目标角色账号操作,这样能验证“自己的”与“他人的”差别,不用拿真实业务内容试删。
下面以“允许交稿和上传,但发布必须审核”的专用投稿角色为教学例子,不是默认投稿者已有的能力:
| 验收动作 | 预期结果 | 若结果不同,说明什么 |
|---|---|---|
| 新建并保存自己的草稿 | 允许 | 基础内容编辑能力或请求存在问题 |
| 上传约定的普通图片 | 按专用配置允许 | 需要区分上传能力与文件限制 |
| 提交审核 | 允许 | 审核流程应能交给指定编辑 |
| 直接公开发布 | 不允许 | 若允许,发布权限放得过宽 |
| 修改另一个作者的文章 | 不允许 | 若允许,内容归属边界需修正 |
| 安装插件或修改用户角色 | 不允许 | 若允许,已超出交稿任务 |
| 编辑由编辑发布后的原稿 | 按约定不允许 | 需验证已发布内容能力,而非只测草稿 |
让内部编辑再测试接收稿件、修改、发布以及退回意见。这是两个人合作的流程,不能只验证写手端。测试结束清理测试内容,并记录角色名称、任务范围、配置维护人和下次复查时间。
对插件权限也要测实际动作。例如可以打开SEO面板,不一定能更改所有全局SEO设置;某个商城角色也可能具有与普通文章角色不同的订单权限。按钮有无只是观察之一,不能代替操作范围核验。
三种合作关系,可以这样分配
偶尔交稿的外部写手。 默认投稿者加由编辑处理图片,通常能满足简单审核流程。发布后修订由编辑接收,不为每一次改错字临时升权。
持续维护全站内容的内部编辑。 确实需要处理其他作者文章、页面与评论,可以评估编辑角色。但要让对方知道删除和改已发布内容也在范围内,建立修改记录和恢复办法。仅审稿但不得动服务页的岗位,可能需要更细的专用角色。
短期处理主题或插件问题的维护者。 任务可能确实需要管理员或主机访问。分别提供独立、可撤回的访问方式,约定处理范围、时间与交付记录。完成后收回不再需要的入口,不把临时维护账号永久留成无人负责的管理员。
这些选择基于任务,不是根据人是否熟悉来决定全部权限。长期合作也可能只需要少量能力,短期维护也可能需要高权限;关键是能解释为什么需要、何时收回。
合作结束,先盘点内容和连接再删账号
降低为订阅者可以减少内容能力,却不等于彻底停止这个账号登录。若要求立即终止访问,应让维护者按现站机制处理账号访问、活跃会话和相关凭据,再验证结果。
浏览器登录以外,还要检查应用程序密码、发布脚本与外部服务授权。应用程序密码用于接口访问,可以分别命名与撤销;它们关联用户权限,不能因为给某个密码起名“只发文章”就当成已经限制了其他能力。参见应用程序密码管理。
为每个工具单独建立可识别连接,交接时才知道撤销哪个。不要以修改浏览器登录密码替代逐项盘点,也不要在撤销离职者工具时误停仍用于正常发布的共享业务流程;需要保留的流程应先交接到明确负责的账号。
准备删除用户时,先列出名下文章、页面、媒体及相关插件数据,确认哪些需要保留、由谁承接。WordPress删除界面可以选择内容归属,见用户管理说明。选择删除其内容和选择转给另一个用户,后果不同,不能一路默认确认。

商城订单、会员学习记录或其他插件关联,不应假定都跟着普通文章归属自动迁移。核心删除函数也给插件留有处理机制,具体行为取决于内容类型和插件,见用户删除函数说明。有这类数据时先在测试环境核实或使用插件提供的交接方法。
删除或调整后检查原文章URL、作者展示、附件和必要的业务数据。主机、域名、文件传输、CDN等入口再独立收回;只把WordPress用户名从列表消掉,并不能证明所有访问都已终止。
权限报错,记录账号、对象和动作
常见问题可以这样区分:
- 投稿者改不了已发布文章:先看状态,可能符合默认边界。
- 作者改不了关于页面:先看内容类型,不能直接套用其文章能力。
- 角色正确却保存自己的草稿报403:记录时间、对象和错误,查登录状态、能力检查、安全规则或请求拦截,不立即升管理员。
- 编辑看不到商城或SEO功能:查对应插件的能力规则与设置。
- 新注册用户权限过高:核对常规设置中的默认角色、注册插件配置,以及已存在用户的实际权限。
需要测试权限插件影响时,在测试环境中进行并记录前后差异。正式站直接停用安全或业务插件可能改变其他功能,排错目标是定位某个动作为什么不符合预期。
把任务、角色、内容范围、连接与离场处理放在同一份人员记录中。后续增加协作者时可以复用检查方法,再按WordPress学习路径补齐内容和维护操作。
常见问题
作者可以删除自己已经发布的文章吗?
默认单站作者有管理和删除自己已发布文章的相应能力。只希望对方交稿、发布后不能改删时,不应直接把作者当成受审核的写手角色;实际站若改过能力,还要重新验证。
投稿者需要配图,直接改成作者可以吗?
只有同时允许自主发布自己的文章时才合适。若仍必须审核,可以由编辑处理图片,或由维护者建立有限的专用角色,验证上传与发布边界。
编辑为什么不能安装插件?
默认编辑主要管理内容,不具备安装插件能力。需要维护插件时另行安排有权限的负责人,不把内容岗位默认升级为管理员。
删除用户时选择转移文章,其他业务数据都能保留吗?
不能这样保证。普通内容归属与插件中的会员、订单等数据可能采用不同关系和删除处理。先盘点并核对插件行为,重要数据在测试环境验证后再处理。