Wordpress阻止订阅者使用Rest API

时间:2017-08-25 10:40:57

标签: php wordpress rest api

我正在使用WP的网站上工作。我创建了一个注册表单,为用户添加了“subscriber”角色。

我想禁止访问后台(wp-admin)到'订阅者'。 我说这个:

if ( is_user_logged_in() && is_admin() && current_user_can( 'subscriber' ) ) {
      wp_redirect( home_url() );
      exit;
}

直到这里,一切都很好。

我看到我们有可能使用WP Rest API插入/删除/更新帖子。

我想知道具有“订阅者”角色的用户是否可以通过Rest API插入POST?知道在codex上提到:订阅者是只能管理他们的个人资料的人。他无法发布和管理帖子。

谢谢

0 个答案:

没有答案