首页 > 解决方案 > 在 wordpress 中使用 auth_cookie_expiration 使 cookie 超时,但不适用于管理员

问题描述

我想知道你能不能帮我做点什么。以下代码的工作原理是在登录 30 秒后(是的,它只是为了测试)用户被注销,但管理员没有。

function logout_after_time( $expiration, $user_id) {
    if(!user_can($user_id, 'update_plugins') ){
        $expiration = 30; // yes this is 30 seconds for testing
    }
    return $expiration;
}
add_filter('auth_cookie_expiration','logout_after_time', 10, 2);

但是,如果我将其更改为以下内容:

function logout_after_time( $expiration, $user_id) {
        if(!current_user_can($user_id, 'administrator') ){
            $expiration = 30; // yes this is 30 seconds for testing
        }
        return $expiration;
    }
    add_filter('auth_cookie_expiration','logout_after_time', 10, 2);

它注销所有用户。我不能为我的生活想这是为什么?理想情况下,我真的不想检查上限,我想检查角色。

任何想法我做错了什么?感谢所有可以提供帮助的人:)

标签: phpwordpress

解决方案


current_user_can不应使用 using来检查角色,请参阅文档

不鼓励将角色名称传递给 current_user_can(),因为这不能保证正常工作(请参阅 #22624)

但是,您可以做些什么来检查角色,看看一个角色是否在当前用户的角色数组中:

$currentUser = wp_get_current_user();
if ( !in_array( 'administrator', (array) $user->roles ) ) {
    // Do something for users that don't have to role ' administrator'. 
} 

推荐阅读