什么是用户? 每个WordPress用户至少有一个用户名,密码和电子邮件地址。 创建用户帐户后,该用户可以登录到WordPress管理员或以编程方式登录以访问WordPress功能和数据。 用户被分配了角色,每个角色都有一组功能。 您可以使用自己的功能集创建新的角色。 还可以创建自定义功能并将其分配给现有角色或新角色。 最低特权原则 最小权限的主体是指向用户帐户提供对用户工作必不可少的权限的做法。 在WordPress中,开发人员可以利用用户角色来限制人员或脚本执行只允许执行的操作,而不会再执行。 这使得管理员能够为新用户以非常基本的(Subscriber)访问级别打开注册,而不用担心这些用户不应该做的事情。