Limitar o acesso ao backoffice do WordPress: funções e código

Limitar o acesso ao painel do WordPress: escolher a função certa para cada utilizador, definir subscritor como função predefinida e bloquear o backoffice com algumas linhas no functions.php do tema-filho.

Limitar o acesso ao backoffice do WordPress: funções e código

Imagina que és dono de um prédio e que queres que só algumas pessoas tenham as chaves, mas mesmo assim sem lhes dar acesso a certos cantos do edifício. Agora imagina que o teu site WordPress é esse edifício a que não queres que toda a gente chegue. Com o painel de administração, alguns excertos de código e certos plugins do WordPress, limitas facilmente o acesso ao teu painel WordPress. Vejamos como se faz.

Porquê restringir o acesso ao painel de administração?

É provável que não tenhas problema nenhum em deixar as pessoas entrar no painel do teu WordPress. Mas podes não querer que toda a gente lá entre, ou não querer autorizá-las a mexer no tema nem nos plugins.

Noutro caso, se tiveres um blogue com vários autores, podes querer limitar o acesso desses autores. Seja qual for o cenário, por vezes é preciso controlar quem tem acesso.

Vejamos então como podes limitar o acesso ao teu painel.

Funções e permissões para controlar o acesso:

O WordPress facilitou-te a vida ao definir funções e ações consoante os utilizadores: autores, editores, moderadores, etc. Podes mudar a função de um utilizador a qualquer momento e alterar assim o seu acesso ao painel do WordPress.

É muito simples autorizar os novos utilizadores apenas a gerir o seu perfil e a ler o conteúdo do lado público. Basta mudar a sua função para subscritor, e isso faz-se todo no painel de administração do WordPress, em Definições. A partir daí, vai a Geral e escolhe Função predefinida dos novos utilizadores como Subscritor.

Em Utilizadores e depois Todos os utilizadorestambém podes mudar a função de qualquer utilizador já existente. Podes ainda selecionar vários utilizadores ao mesmo tempo e limitar o acesso de todos de uma vez.

Existem quatro tipos de função de utilizador no WordPress:

  • O Subscritor só pode ler os artigos e gerir o seu perfil.
  • O Colaborador pode escrever e gerir os seus artigos, mas não os pode publicar.
  • O Autor pode gerir e publicar os seus artigos.
  • O Editor pode publicar e gerir os artigos de todos os redatores.
  • O Administrador ou Super Administrador tem acesso completo às funções administrativas do site. O Super Administrador destina-se às instalações multisite.

Limitar o acesso com um excerto de código:

O código abaixo deve ser colado no ficheiro functions.php do teu tema-filho. É ele que limita o acesso dos teus utilizadores ao site: passam a ser encaminhados para a página inicial.

php
add_action( ‘init’, 'block_users' );

function block_users() {
     if ( 
           is_admin()  
           ! current_user_can( ‘administrator’ ) 
           ! ( defined( ‘DOING_AJAX’ )  DOING_AJAX ) 
     ) {
           wp_redirect( home_url() );
           exit;
     }
}

WordPress

Damien Flandrin Programador web desde 2010, criador da Gekkode e do Email Impact. Cada artigo é testado num projeto real antes de ser publicado. Contacto
Newsletter

Os novos testes, tutoriais e projetos, por e-mail.

Testes reproduzíveis, código versionado, resultados datados. Nunca spam.