Roles de usuario en WordPress: gestión y capacidades

Los cinco roles fijos de WordPress rara vez encajan con un equipo real. Crea roles a medida, edita capacidades y deshaz cambios con snapshots automáticos.

WordPress te da exactamente cinco roles, cada uno con un conjunto fijo de poderes, y los sitios reales casi nunca caben ordenados en cinco cajas. En cuanto necesitas un «agente de soporte» que pueda editar páginas pero no publicarlas, o un becario que escriba borradores pero no pueda borrar el trabajo de nadie más, o un encargado de tienda que toque productos pero no plugins, los roles predeterminados se quedan cortos. El arreglo habitual es código enrevesado en functions.php que luego tienes que acordarte de quitar. Hay una forma más segura y visual — y capaz de deshacer sus propios errores.

Lo esencial

  • WordPress tiene cinco roles fijos y ninguna vía en el administrador para editar sus capacidades o añadir roles nuevos.
  • El módulo te permite crear, clonar, renombrar y eliminar roles, y editar cada capacidad con una etiqueta legible, agrupada por área.
  • Excepciones por usuario: concede o revoca una capacidad concreta a un usuario sin inventar un rol nuevo.
  • Snapshots automáticos: guarda la configuración de roles anterior antes de cada cambio, así que puedes restaurarla — más un restablecimiento a los valores predeterminados con un clic.
  • Seguro por defecto: la edición del rol Administrador está bloqueada, y solo puedes conceder capacidades que tú mismo posees — sin escalada de privilegios.

¿Por qué no bastan los roles predeterminados?

De fábrica, WordPress no te deja modificar las capacidades de un rol existente, crear un rol nuevo desde el administrador, conceder una capacidad concreta a un solo usuario ni exportar tu configuración. La única vía nativa es escribir PHP en functions.php — y como los cambios de roles se escriben una sola vez en la base de datos, después tienes que acordarte de quitar ese código, o seguirá aplicándose una y otra vez. Es el tipo de tarea en la que es fácil equivocarse sin darse cuenta y difícil dar marcha atrás.

Un editor de roles digno de ese nombre convierte todo eso en una interfaz visual y reversible. Antes de empezar a moldearlos, aquí tienes los cinco roles que te da WordPress y dónde se detiene cada uno:

Rol del núcleoQué puede hacer (según WordPress)No se lo des a
AdministradorControl total: contenido, plugins, usuarios, ajustesCualquiera que solo necesite gestionar contenido
EditorGestiona todo el contenido, incluidas entradas y páginas de otrosUn redactor que solo debería tocar su propio trabajo
AutorPublica y gestiona sus propias entradasAlguien que no debería publicar sin revisión
ColaboradorEscribe entradas, pero no las publicaCualquiera que necesite publicar directamente
SuscriptorSolo gestiona su propio perfilCualquiera que necesite crear contenido

¿Cómo se editan roles y capacidades?

Abre el módulo User Role Editor y cada rol aparece con sus capacidades como casillas en lenguaje claro, agrupadas por área. Desde ahí añades, clonas, renombras o eliminas roles, activas o desactivas cualquier capacidad, sobrescribes permisos para un usuario concreto e importas o exportas toda la configuración en JSON. Un snapshot automático te permite deshacer un mal cambio.

Activa el módulo User Role Editor en Blaminhor Essentials.

El módulo User Role Editor: un selector de rol, capacidades agrupadas y mostradas con etiquetas en lenguaje claro y casillas, más controles de clonado, exportación y restablecimiento. Capacidades agrupadas y etiquetadas en lenguaje claro: marcas «Editar las entradas de otros», no descifras edit_others_posts.

Crea, clona y renombra roles

Haz clic en Añadir rol, ponle nombre y elige capacidades desde cero — o clona un rol existente como punto de partida (clonar Editor y quitarle unos cuantos poderes suele ser más rápido que construir desde la nada). También puedes renombrar roles y eliminar los que ya no necesites.

Edita capacidades con etiquetas de verdad

Cada capacidad aparece con una etiqueta legible y agrupada por área, no solo slugs crudos como edit_others_posts. Marca o desmarca para darle forma a un rol: añade capacidades de productos de WooCommerce a tu Editor, o impide que los Autores borren sus propias entradas. Lo que hace cada casilla se entiende de un vistazo.

Sobrescribe capacidades por usuario

A veces una persona necesita un único permiso extra que su rol no incluye. En lugar de crear todo un rol para un solo usuario, concede o revoca capacidades individuales a ese usuario — la excepción tiene prioridad sobre su rol. También puedes asignar varios roles a un usuario directamente en la pantalla de perfil nativa de WordPress cuando eso encaja mejor que un rol a medida.

Importa, exporta y restablece

Guarda toda tu configuración como un archivo JSON para llevarla a otro sitio, entregarla a un cliente o conservarla como copia de seguridad antes de un cambio grande. También puedes importar desde el plugin independiente «User Role Editor» si estás migrando, y restablecer todo a los valores predeterminados de WordPress con un clic cuando la cosa se enreda — por ejemplo, después de eliminar un plugin que dejó roles personalizados atrás.

Un ejemplo práctico

Diriges un sitio con tres editores y un becario:

  1. Clona el rol Editor.
  2. Renombra el clon como «Becario».
  3. Quita publish_posts, publish_pages, delete_others_posts y delete_others_pages.
  4. Asigna al becario el nuevo rol.

El becario puede escribir borradores y editar su propio contenido, pero no puede publicar ni borrar el trabajo de los demás — sin código, sin tocar functions.php, y si te equivocaste con una capacidad, el snapshot te cubre las espaldas.

Control total sobre quién puede hacer qué

Los cinco roles de WordPress son un punto de partida, no una camisa de fuerza. Para equipos reales, clientes y reglas de acceso específicas, necesitas control a nivel de capacidad — y la confianza para cambiarlo sabiendo que un snapshot puede devolverlo todo a su sitio. Esa combinación es lo que hace que los permisos granulares sean realmente usables en el día a día.

Si estás dando forma a experiencias distintas por rol, combina bien con la elección de editor por rol del módulo Classic Editor: decide no solo qué puede hacer cada rol, sino qué editor ve.

User Role Editor es una de las más de 20 herramientas de Blaminhor Essentials — gratuito y de código abierto en WordPress.org.

Descargar Blaminhor Essentials

– blaminhor

FAQ

¿Cuáles son los roles de usuario predeterminados de WordPress?

WordPress trae cinco: Administrador (control total), Editor (gestiona todo el contenido), Autor (publica sus propias entradas), Colaborador (escribe pero no publica) y Suscriptor (solo su perfil). Cada uno tiene un conjunto fijo de capacidades, y el núcleo no ofrece ninguna interfaz de administración para modificarlos ni para añadir roles nuevos.

¿Cuál es la diferencia entre un rol y una capacidad?

Una capacidad es un permiso individual, como «publicar entradas» o «borrar páginas de otros». Un rol es un paquete con nombre de esas capacidades, como Editor o Autor. Asignas roles a los usuarios por comodidad, pero por debajo WordPress en realidad comprueba capacidades individuales en cada acción que un usuario intenta realizar.

¿Puedo darle a un solo usuario un permiso extra sin cambiar su rol?

Sí. El módulo admite excepciones de capacidades por usuario: concedes o revocas capacidades individuales a un usuario concreto, y esa excepción tiene prioridad sobre su rol. Es la forma limpia de resolver un caso puntual: no hace falta inventar todo un rol nuevo para una persona que necesita un único permiso adicional.

¿Qué pasa con los roles personalizados si desactivo el plugin?

Se quedan. Los roles se escriben una sola vez en la base de datos de WordPress, no viven en memoria, así que los roles personalizados y las capacidades editadas sobreviven a la desactivación del plugin. Es práctico, pero conviene saberlo: para eliminar del todo un rol personalizado hay que borrarlo en el editor o restablecer los valores predeterminados, no basta con apagar el plugin.

¿Qué pasa con los usuarios existentes si elimino su rol?

Reasigna primero a esos usuarios. Si eliminas un rol mientras todavía hay usuarios asignados a él, se quedan sin un rol válido y pierden las capacidades correspondientes hasta que les des otro. El orden seguro es siempre el mismo: mueve a todo el mundo a un rol de reemplazo y después elimina el rol ya vacío.

¿Y si rompo mi configuración de roles?

El User Role Editor toma un snapshot automático antes de cada cambio de roles y te permite restaurar una configuración anterior, así que una mala edición es reversible. También puedes restablecer todo a los valores predeterminados de WordPress con un clic. Como salvaguarda, la edición del rol Administrador viene desactivada por defecto para evitar que te dejes fuera de tu propio sitio.

blaminhor Construyo lo que falta.

Comentarios