用户、角色与访问权限
管理用户和角色,限制页面、区块和后台功能区的访问,并设置用户登录后的跳转位置。
用 角色 控制谁能登录、能在网站上看到什么,以及能使用后台的哪些部分。
角色如何运作
角色就是一个简单的标签,例如 editor 或 member。页面、区块、后台功能区和数据源都可以要求角色,用户只需拥有其中任意一个所需角色 即可访问。
角色之间没有继承关系:拥有 admin 并不会自动获得 editor。请为用户分配其需要的每一个角色。内置的 admin 账户拥有全部默认角色。
默认角色有 admin、editor、author、moderator 和 user。可在 管理后台 → 角色 中添加自己的角色,例如 reviewer 或 premium-member。仍分配给某个用户的角色无法删除。
管理用户
进入 管理后台 → 用户。
- 新建用户 —— 填写用户名、邮箱、密码和角色。密码至少 8 个字符,且需包含大写字母、小写字母和数字。
- 编辑 用户可修改其角色或状态。设为 停用 可禁止登录而不删除账户。
- 重置密码 —— 输入新密码。该用户会在所有会话中被登出。
用户可以在自己的账户页面修改密码。
限制页面
在页面的 编辑设置 中选择 所需角色,或使用页面列表中的 访问权限 列。只有拥有该角色的用户才能查看此页面。
限制单个区块
在编辑器中选中区块,打开其属性中的 Access。在公开页面上,该区块只对拥有所选角色的用户显示。
示例:一个所有人都能看到的价格页面,其中 “下载企业版指南” 区块只对拥有 customer 角色的用户显示。
限制后台的部分功能
在 管理后台 → 页面 → 管理页面 中,每个后台功能区(页面、用户、设置……)都有所需角色。修改后,没有该角色的用户将看不到该功能区的菜单链接,也无法调用其接口。只有全局管理员可以修改这些设置。
示例:给内容团队分配 editor 角色,并将 页面 和 文章 设为需要 editor,而 用户 和 设置 仍只限管理员。
登录后跳转到哪里
管理后台 → 设置 → 登录跳转 决定每个用户登录后前往的位置。规则按顺序检查,第一条与用户角色匹配的规则生效;没有匹配时使用 默认路径。收藏的后台链接仍然优先。
示例:把 admin 和 editor 跳转到 /admin,其他人跳转到 /account。