دليل:حقوق المستخدم
حقوق المستخدم هي صلاحيات (مثل إمكانية تحرير صفحات أو حظر مستخدمين) التي يمكن تعيينها لمختلف مجموعات المستخدم. يأتي برنامج ميدياويكي بمجموعة افتراضية من حقوق المستخدم ومجموعات المستخدم، ولكن يمكن تخصيصها. هذه الصفحة تشرح الحقوق والمجموعات الافتراضية وكيفية تخصيصها.
لمعلومات حول كيفية إضافة وإزالة مستخدمي ويكي فرديين من المجموعات، طالع مساعدة:صلاحيات ومجموعات المستخدمين ويدوي: تحديد مجموعات المستخدمين في ميدياويكي.
تغيير صلاحيات المجموعة
A default MediaWiki installation assigns certain rights to default groups (see table at #List of permissions).
يمكنك تغيير الحقوق الافتراضية عن طريق تحرير صف $wgGroupPermissions في LocalSettings.php مع النصية التالية:
$wgGroupPermissions['group']['right'] = true /* أو false */;
$wgGroupPermissions will be set in includes/DefaultSettings.php, but it is not present in LocalSettings.php. ستحتاج بعد ذلك إلى إضافة ذلك في ذلك الملف.إذا كان لدى عضو مجموعة متعددة، يحصل على جميع الصلاحيات من كل من المجموعات التي يقعون فيها.
جميع المستخدمين، بما في ذلك المستخدمين المجهولين، في مجموعة *؛ جميع المستخدمون المسجلين في مجموعة user.
بالإضافة إلى مجموعات الافتراضية، يمكنك إعداد مجموعات جديدة بشكل تعسفي باستخدام نفس الترتيب.
أمثلة
هذا المثال يعيق عرض جميع الصفحات غير المدرجة في $wgWhitelistRead، ثم يعيد تمكينها للمستخدمين المسجلين فقط:
$wgGroupPermissions['*']['read'] = false;
# الخط التالي ليس ضرورياً، لأنه في الإعدادات الافتراضية. إن تعيين '*' على "false" لا يؤدي إلى تعطيل الحقوق للمجموعات التي لديها الحق في تعيين "true" بشكل منفصل!
$wgGroupPermissions['user']['read'] = true;
سيعطل هذا المثال تحرير كل صفحات، ثم إعادة تفعيلها للمستخدمين بعناوين البريد الإلكتروني مؤكدة فقط:
# عُطِّل للجميع.
$wgGroupPermissions['*']['edit'] = false;
# تعطيل للمستخدمين أيضا: من الناحية الافتراضية يسمح 'user' بتحرير، حتى لو لم يكن '*'.
$wgGroupPermissions['user']['edit'] = false;
# اجعل المستخدمين الذين لديهم عناوين بريد إلكتروني مؤكدة هم في المجموعة.
$wgAutopromote['emailconfirmed'] = APCOND_EMAILCONFIRMED;
# أخفي مجموعة من قائمة المستخدمين.
$wgImplicitGroups[] = 'emailconfirmed';
# أخيراً، ضعها 'true' بالنسبة للجماعة المطلوبة.
$wgGroupPermissions['emailconfirmed']['edit'] = true;
إنشاء مجموعة جديدة وتعيين الصلاحيات إليها
A custom group can be created by simply assigning rights to it via $wgGroupPermissions[ 'group-name' ] where group-name is the actual name of the group.
من ميدياويكي 1.12, يمكنك إنشاء مجموعاتك الخاصة التي يتم ترقية المستخدمين فيها تلقائيًا (كما هو الحال مع autoconfirmed) باستخدام $wgAutopromote.
بالإضافة إلى تخصيص الإذن، يجب عليك إنشاء هذه الصفحات الويكي الثلاثة مع محتوى مناسب:
- MediaWiki:Group-<group-name> (محتوى:
اسم المجموعة) - MediaWiki:Group-<group-name>-member (محتوى:
اسم عضو المجموعة) - MediaWiki:Grouppage-<group-name> (محتوى:
اسم صفحة المجموعة)
افتراضياً، يمكن للبيروقراطيين إضافة المستخدمين إلى أي مجموعة أو إزالتهم منها.
ومع ذلك، إذا كنت تستخدم $wgAddGroups و$wgRemoveGroups، قد تحتاج إلى تخصيص تلك بدلاً من ذلك.
أمثلة
سينشئ هذا المثال مجموعة عشوائية projectmember يمكنها حظر المستخدمين وحذف الصفحات، وتخفي تعديلاتهم افتراضياً في سجل التغييرات الأخيرة:
$wgGroupPermissions['projectmember']['bot'] = true;
$wgGroupPermissions['projectmember']['block'] = true;
$wgGroupPermissions['projectmember']['delete'] = true;
'random-group' أو 'random_group' بدلاً من 'random group'. علاوة على ذلك، يوصى باستخدام الحروف الصغيرة فقط لإنشاء مجموعة.في هذا المثال، ربما ترغب أيضا في إنشاء هذه الصفحات:
- MediaWiki:Group-projectmember (محتوى:
أعضاء المشروع) - MediaWiki:Group-projectmember-member (محتوى:
عضو المشروع) - MediaWiki:Grouppage-projectmember (محتوى:
مشروع:أعضاء المشروع)
This will ensure that the group will be referred to as "Project members" throughout the interface, a member will be referred to as a "Project member", and overviews will link the group name to Project:Project members.
هذا المثال يعطل الوصول إلى الكتابة (تحرير الصفحات وإنشاءها) بشكل افتراضي، ويحقق مجموعة تسمى writer، ويمنحها الوصول الى الكتابة.
يمكن إضافة المستخدمين يدوياً إلى هذه المجموعة عبر Special:UserRights:
$wgGroupPermissions['*']['edit'] = false;
$wgGroupPermissions['*']['createpage'] = false;
$wgGroupPermissions['user']['edit'] = false;
$wgGroupPermissions['user']['createpage'] = false;
$wgGroupPermissions['writer']['edit'] = true;
$wgGroupPermissions['writer']['createpage'] = true;
في هذا المثال، ربما ترغب أيضا في إنشاء هذه الصفحات:
- MediaWiki:Group-writer (محتوى:
كاتبون) - MediaWiki:Group-writer-member (محتوى:
كاتب) - MediaWiki:Grouppage-writer (محتوى:
مشروع:أكتب)
قائمة الصلاحيات
توجد حقوق المستخدم التالية في أحدث إصدار ميدياويكي. إذا كنت تستخدم نسخة سابقة، انظر Special:Version على ويكي الخاص بك وترى ما إذا كانت نسختك مغطاة في عمود "الإصدارات".
| الصلاحية | الوصف | مجموعات المستخدمين التي تمتلك هذه الحقوق افتراضيا | النسخ |
|---|---|---|---|
| القراءة | |||
| read | قراءة الصفحات – عند تعيينها على false، قم بإغلاق صفحة معينة مع $WhiteListRead
Setting the user right
'read' to false only restricts access to wiki pages (such as articles and talk pages). Uploaded files (including images, files, docs) under the $wgUploadPath subdirectories will always remain publicly accessible via direct URL access by default.To restrict access to uploaded files, refer to the instructions in Manual:Image authorization and img_auth.php. |
*, user | 1.5+ |
| التحرير | |||
| applychangetags | تطبيق الوسوم مع التغييرات التي أجريتها. – يتطلب الحق edit
|
user | 1.25+ |
| autocreateaccount | تسجيل الدخول باستخدام حساب مستخدم خارجي - نسخة أكثر تقييدًا من createaccount
|
— | 1.27+ |
| createaccount | إنشاء حسابات مستخدم جديدة – التسجيل | *, sysop | 1.5+ |
| createpage | إنشاء الصفحات (التي ليست صفحات نقاش) – يتطلب الحق edit
|
*, user | 1.6+ |
| createpreviouslyrenamedaccount | أنشئ حسابات بأسماء المستخدمين التي سبق استخدامها بواسطة الحسابات التي أعيد تسميتها – requires the createaccount right
|
sysop | 1.47+ |
| createtalk | إنشاء صفحات النقاش – يتطلب الحق edit
|
*, user | 1.6+ |
| createwithcontentmodel | إعداد الصفحات التي لا تحتوي على نماذج المحتوى الافتراضية – requires the createpage right
|
user | 1.46+ |
| delete-redirect | حذف حالات إعادة التوجيه ذات المراجعة الوحيدة (لاحظ أن هذا ليس ضروريًا إذا كانت لدى المجموعة بالفعل الحق delete)
|
— | 1.36+ |
| edit | تعديل الصفحات – يتطلب الحق read
|
*, user | 1.5+ |
| editsemiprotected | تعديل الصفحات المحمية (semi protected) – without cascading protection – يتطلب الحق edit
|
autoconfirmed, bot, sysop | 1.22+ |
| editprotected | تعديل الصفحات التي حمايتها "fully protected" – without cascading protection – يتطلب الحق edit
|
sysop | 1.13+ |
| minoredit | التعليم على التعديلات كطفيفة – يتطلب الحق edit
|
user | 1.6+ |
| move | نقل الصفحات – يتطلب الحق edit
|
user, sysop | 1.5+ |
| move-categorypages | نقل صفحات التصنيف – يتطلب الحق move
|
user, sysop | 1.25+ |
| move-rootuserpages | نقل صفحات المستخدمين الأساسية – يتطلب الحق move
|
user, sysop | 1.14+ |
| move-subpages | نقل الصفحات مع صفحاتها الفرعية – يتطلب الحق move
|
user, sysop | 1.13+ |
| movefile | نقل الملفات – يتطلب الحق move أيضاً
|
user, sysop | 1.14+ |
| reupload | الكتابة على ملف موجود – يتطلب الحق upload
|
user, sysop | 1.6+ |
| reupload-own | الكتابة على ملف موجود تم رفعه بواسطة نفس المستخدم – يتطلب الحق upload (لاحظ أن هذا غير ضروري إذا كانت لدى المجموعة بالفعل الحق reupload)
|
— | 1.11+ |
| reupload-shared | الرفع على الملفات في مستودع الملفات المشترك محليا – (إذا تم إعداد واحد) مع الملفات المحلية (يتطلب الحق upload)
|
user, sysop | 1.6+ |
| sendemail | إرسال رسائل بريد إلكتروني إلى مستخدمين آخرين | user | 1.16+ |
| upload | رفع الملفات – يتطلب الحق edit و$wgEnableUploads لتكون true
|
user, sysop | 1.5+ |
| upload_by_url | رفع ملف من عنوان مسار – يتطلب الحق upload (قبل 1.20 تم إعطائه لسيسوب)
|
— | 1.8+ |
| الإدارة | |||
| autopatrol | Modifies certain actions performed by the permission holder, automatically marking them as "patrolled" – يعتمد على $wgUseRCPatrol، $wgUseNPPatrol، $wgUseFilePatrol
|
bot, sysop | 1.9+ |
| bigdelete | حذف الصفحات ذات التواريخ الكبيرة (كما تحدد $wgDeleteRevisionsLimit) – يتطلب الحق delete
|
sysop | 1.12+ |
| block | منع أو إلغاء حظر المستخدمين الآخرين من التحرير – خيارات الحظر تشمل منع تحرير وتسجيل الحسابات الجديدة، والحجب الذاتي للمستخدمين الآخرين على نفس عنوان IP | sysop | 1.5+ |
| blockemail | منع أو إلغاء منع المستخدم من إرسال البريد الإلكتروني – يسمح لمنع استخدام واجهة Special:Emailuser عند الحظر – يتطلب الحق block
|
sysop | 1.11+ |
| browsearchive | البحث في الصفحات المحذوفة – من خلال Special:Undelete – يتطلب الحق deletedhistory
|
sysop | 1.13+ |
| changetags | إضافة وإزالة وسوم في مراجعات ومدخلات سجل فردية – غير مستخدمة حاليًا من قبل الامتدادات | user | 1.25+ |
| delete | حذف الصفحات 1.5-1.11يسمح بحذف أو استرجاع الصفحات 1.12+يسمح بحذف الصفحات (للاسترجاع الحذف، هناك الآن الحق undelete، انظر أدناه)
|
sysop | 1.5+ |
| deletedhistory | رؤية مدخلات التاريخ المحذوفة، بدون نصوصها المصاحبة | sysop | 1.6+ |
| deletedtext | عرض النص المحذوف والتغييرات بين المراجعات المحذوفة – requires the deletedhistory right
|
sysop | 1.16+ |
| deletelogentry | حذف وإلغاء حذف مدخلات سجل معينة – يسمح بحذف أة استرجاع حذف المعلومات (نص الإجراء، ملخص، مستخدم قام بإجراء الإجراء) من إدخالات السجلات المحددة، يتطلب الحق deleterevision
|
suppress | 1.20+ |
| deleterevision | حذف واسترجاع مراجعات معينة من الصفحات – يسمح بحذف أو استرجاع حذف المعلومات (نص الإصدار، ملخص التحرير، المستخدم الذي قام بإصدار) من النسخ المحددة (تم تقسيمها إلى deleterevision وdeletelogentry في 1.20)
|
suppress | 1.6+ |
| editcontentmodel | عدل طريقة محتوى صفحة – يتطلب الحق edit
|
user | 1.23.7+ |
| editinterface | تعديل واجهة المستخدم – يحتوي على رسائل الواجهة لتحرير موقع CSS/JSON/JS، هناك الآن حقوق الفصل، انظر أدناه. – يتطلب الحق edit
|
sysop, interface-admin | 1.5+ |
| editmyoptions | تعديل تفضيلاتك | * | 1.22+ |
| editmyprivateinfo | قم بتحرير بياناتك الخاصة (مثل عنوان البريد الإلكتروني والاسم الحقيقي) واطلب رسائل البريد الإلكتروني الخاصة بإعادة تعيين كلمة المرور – أيضاً يخفي "تغيير كلمة المرور"، ولكن ليس هناك طرق أخرى لتغيير كلمة المرور – يتطلب الحق viewmyprivateinfo
|
* | 1.22+ |
| editmyusercss | تعديل ملفات CSS للمستخدم نفسه – قبل 1.31 تم تعيينها للجميع (أي *) (لاحظ أن هذا ليس ضروريًا إذا كانت لدى المجموعة بالفعل الحق في editusercss) – يتطلب الحق edit
|
user | 1.22+ |
| editmyuserjs | تعديل ملفات جافاسكربت للمستخدم نفسه – قبل 1.31 تم تعيينها للجميع (أي *) (لاحظ أن هذا ليس ضروريًا إذا كانت لدى المجموعة بالفعل الحق في edituserjs) – يتطلب الحق edit
|
user | 1.22+ |
| editmyuserjsredirect | تحرير ملفات جافا سكريبت المحولة الخاصة بالمستخدم (لاحظ أن هذا ليس ضروريًا إذا كانت لدى المجموعة بالفعل الحق edituserjs) – يتطلب الحق edit
|
— | 1.34+ |
| editmyuserjson | تعديل ملفات جسون للمستخدم نفسه (لاحظ أن هذا ليس ضروريًا إذا كانت لدى المجموعة بالفعل الحق edituserjson) – يتطلب الحق edit
|
user | 1.31+ |
| editmywatchlist | حرر قائمة مراقبتك. لاحظ أن بعض الإجراءات لا تزال تضيف الصفحات حتى بدون هذا الحق. – يتطلب الحق viewmywatchlist
|
user | 1.22+ |
| editsitecss | تعديل CSS على مستوى الموقع – يتطلب الحق editinterface
|
interface-admin | 1.32+ |
| editsitejs | تعديل جافاسكريبت على مستوى الموقع – يتطلب الحق editinterface
|
interface-admin | 1.32+ |
| editsitejson | تعديل جسون على مستوى الموقع – يتطلب الحق editinterface
|
sysop, interface-admin | 1.32+ |
| editusercss | تعديل ملفات CSS للمستخدمين الآخرين – يتطلب الحق edit
|
interface-admin | 1.16+ |
| edituserjs | تعديل ملفات جافاسكريبت للمستخدمين الآخرين – يتطلب الحق edit
|
interface-admin | 1.16+ |
| edituserjson | تعديل ملفات جسون للمستخدمين الآخرين – يتطلب الحق edit
|
sysop, interface-admin | 1.31+ |
| hideuser | حظر أو إلغاء حظر اسم مستخدم ، وإخفائه أو عدم إخفائه عن العامة – فقط المستخدمين الذين لديهم 1000 تعديل أو أقل يمكن إزالتهم بشكل افتراضي – يتطلب الحق block
استخدم |
suppress | 1.10+ |
| ignore-restricted-groups | تجاوز الشروط عند تحرير مجموعات مستخدمين مقيدة معينة – ينطبق فقط على المجموعات التي يمكن للمستخدم تغييرها، بناءً على حق userrights ومحتوى $wgAddGroups.
|
— | 1.46+ |
| markbotedits | التعليم على تعديلات الاسترجاع كتعديلات بوت – طالع Manual:Rollback – يتطلب الحق rollback
|
sysop | 1.12+ |
| mergehistory | دمج تاريخ الصفحات – يتطلب الحق edit
|
sysop | 1.12+ |
| pagelang | تغيير لغة الصفحة – $wgPageLanguageUseDB يجب أن يكون true
|
— | 1.24+ |
| patrol | Mark certain actions as "patrolled" – يعتمد على $wgUseRCPatrol، $wgUseNPPatrol، $wgUseFilePatrol
|
sysop | 1.5+ |
| patrolmarks | رؤية علامات المراجعة في أحدث التغييرات (لاحظ أنه ليس مطلوباً إذا كان لدى المجموعة بالفعل الحق patrol)
|
— | 1.16+ |
| protect | تغيير مستويات الحماية وتعديل الصفحات المحمية – يتطلب الحق edit
|
sysop | 1.5+ |
| rollback | استرجاع تعديلات آخر مستخدم عدل صفحة معينة سريعا – يتطلب الحق edit
|
sysop | 1.5+ |
| suppressionlog | رؤية السجلات السرية | suppress | 1.6+ |
| suppressrevision | مراجعة واسترجاع المراجعات المخفية عن مديري النظام – قبل 1.13 كان هذا الحق يسمى hiderevision – يتطلب الحق deleterevision
|
suppress | 1.6+ |
| unblockself | رفع المنع عن أنفسهم – بدونها، لا يمكن للإداري الذي لديه القدرة على الحظر إزالة الحظر نفسه إذا حظر من قبل إداري آخر | sysop | 1.17+ |
| undelete | استرجاع صفحة – يتطلب الحق deletedhistory
|
sysop | 1.12+ |
| userrights | تعديل كل صلاحيات المستخدمين – يسمح بتعيين أو إزالة جميع مجموعات (*) إلى أي مستخدم. (*) مع |
bureaucrat | 1.5+ |
| userrights-interwiki | تعديل صلاحيات المستخدم للمستخدمين في الويكيات الأخرى – يتطلب الحق userrights
|
— | 1.12+ |
| viewmyprivateinfo | استعراض بياناتك الشخصية (مثل البريد الإلكتروني والاسم الحقيقي) | * | 1.22+ |
| viewmywatchlist | عرض قائمة مراقبتك | user | 1.22+ |
| viewsuppressed | عرض المراجعات المخفية بواسطة أي مستخدم – أي بديل أكثر ضيقة من suppressrevision (لاحظ أن هذا ليس ضروريًا إذا كانت لدى المجموعة بالفعل الحق suppressrevision)
|
suppress | 1.24+ |
| الإدارة | |||
| deletechangetags | حذف الوسوم من قاعدة البيانات – غير مستخدمة حاليًا من قبل الامتدادات | sysop | 1.28+ |
| import | استيراد الصفحات من ويكيات أخرى – "transwiki" – يتطلب الحق edit
|
sysop | 1.5+ |
| importupload | استيراد الصفحات من ملف مرفوع – هذا الحق كان يسمى importraw في وقبل النسخة 1.5 – يتطلب الحق edit
|
sysop | 1.5+ |
| managechangetags | إنشاء وتعطيل الوسوم – غير مستخدمة حاليًا من قبل الامتدادات | sysop | 1.25+ |
| renameuser | إعادة تسمية المستخدمين (كان سابقا جزءا من امتداد Renameuser) | bureaucrat | 1.40+ |
| siteadmin | غلق ورفع غلق قاعدة البيانات – الذي يمنع كل التفاعلات مع الموقع باستثناء المشاهدة. (غير متوفرة افتراضيًا) | — | 1.5+ |
| unwatchedpages | رؤية قائمة بالصفحات غير المراقبة – lists pages that no user has watchlisted | sysop | 1.6+ |
| فني | |||
| apihighlimits | استخدام حدود أعلى في استعلامات API | bot, sysop | 1.12+ |
| autoconfirmed | غير متأثر بحدود معدل الآيبي – المستخدمة لمجموعة autoconfirmed، انظر الجدول الآخر أدناه لمزيد من المعلومات (لاحظ أن هذا ليس ضروريًا إذا كانت لدى المجموعة بالفعل الحق noratelimit)
|
autoconfirmed, bot, sysop | 1.6+ |
| bot | تعامل كعملية أوتوماتيكية – يتم إخفاء التحريرات والإجراءات المسجلة من التغييرات الأخيرة. | bot | 1.5+ |
| ipblock-exempt | تفادي عمليات منع الأيبي، المنع التلقائي ومنع النطاق | sysop | 1.9+ |
| nominornewtalk | عدم جعل التعديلات الطفيفة لصفحات النقاش تظهر برواز الرسائل الجديدة – يتطلب الحق minoredit
|
bot | 1.9+ |
| noratelimit | غير متأثر بحدود المعدل – not affected by rate limits (prior to the introduction of this right, the configuration variable $wgRateLimitsExcludedGroups was used for this purpose)
|
sysop, bureaucrat | 1.13+ |
| override-export-depth | تصدير الصفحات متضمنة الصفحات الموصولة حتى عمق 5 باستخدام هذا الحق، يمكنك تحديد عمق الصفحات المرتبطة عند Special:Export. وإلا، سيتم استخدام قيمة $wgExportMaxLinkDepth، والتي هي 0 افتراضيا.
|
— | 1.15+ |
| suppressredirect | عدم إنشاء تحويلة من الاسم القديم عند نقل صفحة – يتطلب الحق move
|
bot, sysop | 1.12+ |
مجموعات محددة مسبقًا
توجد حقوق المستخدم التالية في أحدث إصدار ميدياويكي. إذا كنت تستخدم نسخة قديمة، فقد لا يتم تنفيذ بعضها.
| مجموعة | وصف | حقوق افتراضية | النسخ |
|---|---|---|---|
| * | جميع المستخدمين (بما في ذلك المجهولين). | createaccount, createpage, createtalk, edit, editmyoptions, editmyprivateinfo, read, viewmyprivateinfo | 1.5+ |
| temp | حسابات المستخدم المؤقتة (T330816) | مشابهة لمجموعة *
|
1.41+ |
| user | الحسابات المسجلة. لا تشمل الحسابات المؤقتة. | applychangetags, changetags, createpage, createtalk, createwithcontentmodel, edit, editcontentmodel, editmyusercss, editmyuserjs, editmyuserjson, editmywatchlist, minoredit, move, move-categorypages, move-rootuserpages, move-subpages, movefile, purge, read, reupload, reupload-shared, sendemail, upload, viewmywatchlist | 1.13+ |
| autoconfirmed | حسابات مسجلة منذ على الأقل مثل $wgAutoConfirmAge ولها على الأقل العديد من التعديلات مثل $AutoconfirmCount.
|
autoconfirmed, editsemiprotected | 1.6+ |
| bot | حسابات بحق البوت (مخصص للبرامج النصية الآلية). | autoconfirmed, autopatrol, apihighlimits, bot, editsemiprotected, nominornewtalk, suppressredirect | 1.5+ |
| sysop | المستخدمين الذين بإمكانهم بحلول الاختيار حذف وتعيد الصفحات، ومحظرة ومحاولة إزالة الحظر من المستخدمين، إلخ. | apihighlimits, autoconfirmed, autopatrol, bigdelete, block, blockemail, browsearchive, createaccount, createpreviouslyrenamedaccount, delete, deletedhistory, deletedtext, editinterface, editprotected, editsemiprotected, editsitejson, edituserjson, import, importupload, ipblock-exempt, managechangetags, markbotedits, mergehistory, move, move-categorypages, move-rootuserpages, move-subpages, movefile, noratelimit, patrol, protect, reupload, reupload-shared, rollback, suppressredirect, unblockself, undelete, unwatchedpages, upload | 1.5+ |
| interface-admin | المستخدمين الذين يمكنهم تحرير CSS وJavaScript على مستوى الموقع. | editinterface, editsitecss, editsitejs, editsitejson, editusercss, edituserjs, edituserjson | 1.32+ |
| bureaucrat | المستخدمين الذين يمكنهم تغيير حقوق المستخدمين الآخرين بشكل افتراضي وبالتالي الحصول على الوصول الكامل إلى الويكي بأكمله. | noratelimit, renameuser, userrights | 1.5+ |
| suppress | deletelogentry, deleterevision, hideuser, suppressionlog, suppressrevision, viewsuppressed | 1.13+ |
Removing predefined groups
يأتي ميدياويكي مع عدد من المجموعات المحددة مسبقا. Most of these groups can be removed by unsetting the according array keys, among them $wgGroupPermissions[ 'group-name' ]. لمزيد من التفاصيل، انظر أدناه.
مثال
سيزيل هذا المثال مجموعة bureaucrat تماما.
من الضروري التأكد من أن جميع هذه المتغيرات الستة غير محددة لأي مجموعة يرغب المرء في إزالتها من أن تكون مدرجة في Special:ListGroupRights؛ ومع ذلك، فإن إزالت $wgGroupPermissions فقط ستكون كافية لإزالتها عن Special:UserRights.
unset( $wgGroupPermissions['bureaucrat'] );
unset( $wgRevokePermissions['bureaucrat'] );
unset( $wgAddGroups['bureaucrat'] );
unset( $wgRemoveGroups['bureaucrat'] );
unset( $wgGroupsAddToSelf['bureaucrat'] );
unset( $wgGroupsRemoveFromSelf['bureaucrat'] );
لن يعمل هذا الكود إذا ثُبت أي امتداد يغير الحقوق الافتراضية لمجموعة bureaucrat، مثل Extension:AntiSpoof.
بشكل أوسع، لتعطيل مجموعة المستخدمين التي تم إنشاؤها بواسطة امتداد، يجب تشغيل الكود أعلاه بعد تسجيل جميع الامتدادات.
كان هذا ممكناً من خلال تسجيل وظيفة امتداد في LocalSettings.php:
$wgExtensionFunctions[] = function() use ( &$wgGroupPermissions ) {
unset( $wgGroupPermissions['oversight'] );
unset( $wgGroupPermissions['flow-bot'] );
};
However, this no longer works reliably due to T275334.
user
With the above mechanism, you can remove the groups sysop، bureaucrat، bot، interface-admin، suppress, which - if used - can be assigned through the usual user permission system.
ومع ذلك، فمن المستحيل حالياً إزالة مجموعة user.
لا يتم تعيين هذه المجموعة من خلال النظام الصلاحيات العمومي.
بدلاً من ذلك، كل مستخدم مسجل هو عضواً في تلك المجموعة تلقائياً.
حقوق افتراضية
حقوق الافتراضية محددة في MainConfigSchema.php.
- القيم الافتراضية في النسخة الفا الحالية (HEAD، النسخة 1.47)
- القيم الافتراضية في أحدث إصدار مستقرة (فروع REL1_46, إصدار 1.46)
- حقوق إضافية: يجب أن تكون قادرًا على إدراج جميع الصلاحيات المتاحة على ويكي الخاص بك عن طريق تشغيل
PermissionManager::getAllRights().
إضافة حقوق جديدة
المعلومات للكودرز فقط تتبع.
If you're adding a new right in core, for instance to control a new special page, you are required to add it to the list of available rights in PermissionManager.php, CORE_RIGHTS (example).
إذا كنت Template:$man، فتحتاج بدلا من ذلك أن تستخدم $AvailableRights.
ربما تريد أيضاً تعيينها لمجموعة مستخدمين من خلال تحرير $wgGroupPermissions الموصوفة أعلاه.
If you want this right to be accessible to external applications by OAuth or by bot passwords, then you will need to add it to a grant by editing $wgGrantPermissions.
// إنشاء حق projectmember-powers
$wgAvailableRights[] = 'projectmember-powers';
// إضافة projectmember-powers إلى projectmember-group
$wgGroupPermissions['projectmember']['projectmember-powers'] = true;
// إضافة projectmember-powers إلى المنحة "basic" حتى نتمكن من استخدام سلطات العضو المشروع على طلب API
$wgGrantPermissions['basic']['projectmember-powers'] = true;
تحتاج أيضا إلى إضافة رسالتي واجهة right-[name] وaction-[name] إلى /languages/i18n/en.json (مع الوثائق في qqq.json).
يمكن رؤية رسائل right-* على Special:ListGroupRights ورسائل action-* تستخدم في جملة مثل "ليس لديك إذن ل ...".
انظر أيضا
- Special:ListGroupRights – روابط إلى هذه الصفحة المساعدة وربما تحتوي على حقوق غير مُوثقة بعد
- مساعدة:صلاحيات ومجموعات المستخدمين – صفحة المساعدة التي تصف استخدام واجهة Special:Userrights (للبيروقراطيين)
- يدوي: تحديد مجموعات المستخدمين في ميدياويكي – معلومات عن إدارة وتعيين مجموعات المستخدمين.
- Manual:$wgNamespaceProtection
- دليل:$wgAutopromote
- Manual:$wgAddGroups، Manual:$wgRemoveGroups
- Manual:Preventing access – أمثلة
- Manual:Establishing a hierarchy of bureaucrats
- تصنيف:امتدادات حقوق المستخدم – العديد من الامتدادات المتعلقة بحقوق المستخدمين