Come indicato dalla risposta di @butlerblog, non è necessario utilizzare current_user_can per verificare un ruolo
Questo avviso è specificamente aggiunto nella documentazione della has_cap
funzione PHP che viene chiamata dacurrent_user_can
Mentre il controllo contro un ruolo al posto di una capacità è supportato in parte, questa pratica è scoraggiata in quanto può produrre risultati inaffidabili.
Il modo CORRETTO per farlo è ottenere l'utente e controllare $user->roles
, in questo modo:
if( ! function_exists( 'current_user_has_role' ) ){
function current_user_has_role( $role ) {
$user = get_userdata( get_current_user_id() );
if( ! $user || ! $user->roles ){
return false;
}
if( is_array( $role ) ){
return array_intersect( $role, (array) $user->roles ) ? true : false;
}
return in_array( $role, (array) $user->roles );
}
}
Ecco alcune funzioni di supporto che uso per fare questo (poiché a volte non voglio solo l'utente corrente):
if( ! function_exists( 'current_user_has_role' ) ){
function current_user_has_role( $role ){
return user_has_role_by_user_id( get_current_user_id(), $role );
}
}
if( ! function_exists( 'get_user_roles_by_user_id' ) ){
function get_user_roles_by_user_id( $user_id ) {
$user = get_userdata( $user_id );
return empty( $user ) ? array() : $user->roles;
}
}
if( ! function_exists( 'user_has_role_by_user_id' ) ){
function user_has_role_by_user_id( $user_id, $role ) {
$user_roles = get_user_roles_by_user_id( $user_id );
if( is_array( $role ) ){
return array_intersect( $role, $user_roles ) ? true : false;
}
return in_array( $role, $user_roles );
}
}
Quindi puoi semplicemente fare questo:
current_user_has_role( 'editor' );
o
current_user_has_role( array( 'editor', 'administrator' ) );
if( current_user_can('editor') || current_user_can('administrator') )