Сообщество строителей сайтов на Joomla + Gridbox

Gridbox 3.0 уже вышел — как безопасно обновиться

Личный кабинет

Настройка прав доступа (Permissions) в Gridbox

Конструктор Gridbox полностью поддерживает нативную систему разграничения прав доступа (ACL) CMS Joomla. Вы можете гибко настроить права для различных групп пользователей (например, авторов, редакторов или контент-менеджеров), разрешив им редактировать только определенные страницы или приложения и заблокировав доступ к глобальным настройкам темы и коду.

1. Глобальные настройки прав компонента

Чтобы настроить права доступа для всего компонента Gridbox:

  • ■ В панели управления Joomla перейдите в Компоненты -> Gridbox.
  • ■ В верхнем правом углу нажмите кнопку Options (Настройки) и перейдите на вкладку Permissions (Права).
  • ■ Выберите целевую группу пользователей в левом списке (например, Manager или кастомную группу вашего контент-менеджера).
  • ■ Измените значения прав для конкретных действий: Allowed (Разрешено) или Not Allowed (Запрещено).

Основные доступные действия для настройки:

  • ■ Configure (Настройка): Позволяет пользователям изменять глобальные параметры самого Gridbox (лицензии, интеграции). Обычно доступно только Суперадминистраторам.
  • ■ Access Administration Interface: Доступ к панели управления Gridbox в админке.
  • ■ Create / Delete / Edit: Возможность создавать новые страницы, удалять существующие или редактировать их контент во фронтенде.
Локальные права для Content Apps:

В Gridbox можно настраивать права не только глобально, но и отдельно для каждого приложения (Блог, Магазин, Каталог). Например, вы можете разрешить менеджеру по рекламе создавать и редактировать материалы только в приложении «Блог», полностью заблокировав для его группы доступ к изменению цен и товаров в «Интернет-магазине». Настройки прав конкретного приложения открываются через шестеренку параметров самого приложения во вкладке Permissions.

2. Уровни доступа к элементам (Access Levels)

Помимо прав на редактирование, Gridbox позволяет управлять **видимостью** контента для посетителей сайта на уровне отдельных страниц или даже конкретных плагинов и секций:

  • ■ Public: Контент видят абсолютно все посетители сайта (по умолчанию).
  • ■ Registered: Элемент или страница отображаются только пользователям, которые прошли авторизацию на сайте.
  • ■ Special: Контент доступен только для авторов, редакторов и администраторов.
💡 СОВЕТ РАЗРАБОТЧИКУ:

Когда вы сдаете готовый сайт клиенту, никогда не давайте его контент-менеджерам учетную запись Суперадминистратора (Super Users). Создайте для них отдельную группу (например, «Студийный редактор») на базе группы Manager и разрешите в ней только редактирование и создание страниц (Edit/Create). Это на 100% застрахует вас от ситуации, когда клиент случайно сбрасывает лицензию, удаляет системные кастомные коды или ломает файлы роутинга.