WordPress · 6 мин чтения

Админка WordPress под клиента: что скрыть и что упростить

Клиенту, который не занимается разработкой, админка WordPress по умолчанию не по силам: десяток пунктов в боковом меню, счётчик обновлений плагинов, кнопки, которые могут сломать сайт одним кликом. За несколько лет работы с сайтами на WordPress я собрал понятный набор приёмов, которые убирают из панели всё лишнее и оставляют клиенту ровно то, с чем он реально работает: заказы, товары, тексты страниц.

Зачем упрощать панель управления WordPress для заказчика

На старте проекта кажется логичным отдать клиенту полный доступ администратора, чтобы он «разбирался сам». На практике это кончается одинаково. Клиент заходит в раздел обновлений, обновляет плагин эквайринга без проверки на тестовом окружении, и приём платежей через T‑Bank отваливается на середине рабочего дня. Или открывает настройки постоянных ссылок, меняет структуру URL «чтобы были покрасивее», и все ссылки на товары из писем СДЭК с трек-номерами и из выдачи Яндекса перестают открываться.

Ещё один частый случай: менеджер магазина заходит в редактор тем через стандартный пункт меню «Внешний вид», правит файл темы, опечатывается в PHP-коде и получает белый экран вместо сайта. После такого звонка разработчику обычно приходится восстанавливать сайт из бэкапа и объяснять, почему редактор тем вообще был доступен из коробки.

Упрощённая админка снимает часть этих рисков и заодно выглядит профессиональнее: клиенту, который показывает панель своему инвестору или руководителю, приятнее видеть аккуратный дашборд с логотипом компании, а не стандартный WordPress с новостным виджетом и десятком неактуальных пунктов меню.

Что скрыть в меню консоли администратора

Для большинства клиентских ролей я убираю из бокового меню:

  • Раздел «Инструменты» целиком: экспорт, импорт и восстановление базы там способны натворить больше вреда, чем пользы в руках человека без бэкенд-опыта.
  • Редактор тем и редактор плагинов из «Внешнего вида» и «Плагинов» - это первое, что я отключаю через DISALLOW_FILE_EDIT в wp-config.php, вне зависимости от роли клиента.
  • Страницу плагинов для всех ролей, кроме администратора, если клиенту не нужно самому ставить и удалять плагины.
  • Технические вкладки от установленных плагинов: например, «WooCommerce Status» с логами системы или расширенные настройки Yoast SEO, где легко случайно отключить индексацию сайта.
  • Виджет «Новости WordPress» и блок с версией ядра на главном экране дашборда - клиенту эта информация не нужна, а разработчику неудобно, когда клиент присылает скриншот с «непонятной надписью про обновление».

Быстрый вариант - плагин Admin Menu Editor: он скрывает и переупорядочивает пункты меню под конкретную роль без правки кода, бесплатной версии обычно хватает на 90% задач. Если правки нужно закрепить в коде проекта, а не в настройках плагина, такую работу обычно закладывают в разработку и поддержку сайта на WordPress, чтобы упрощённая админка не слетела при следующем обновлении темы.

Роли и права: как ограничить дашборд WordPress без риска для контента

WordPress из коробки даёт роли Administrator, Editor, Author, Contributor и Subscriber, а WooCommerce добавляет Shop Manager. Для интернет-магазина Shop Manager кажется удобным готовым решением, но у неё слишком много прав: менеджер может зайти в WooCommerce, в раздел настроек, и поменять способ оплаты, ключи API службы доставки или комиссию, которую видит покупатель на кассе.

На одном из проектов с оплатой через T‑Bank и доставкой через СДЭК менеджер клиента регулярно заходил в настройки платежей «проверить, всё ли работает» и случайно отключал боевой способ оплаты, оставляя включённым только тестовый режим. После жалоб на то, что не проходит оплата, я завёл через плагин User Role Editor отдельную роль «Менеджер магазина»: она даёт доступ к заказам, товарам и складским остаткам, но полностью скрывает вкладки «Оплата», «Доставка» и «Дополнительно» в настройках WooCommerce. С тех пор подобных обращений не было ни разу.

Для сайтов без интернет-магазина обычно достаточно оставить клиенту роль Editor или её урезанную копию: доступ к записям и страницам без прав на плагины, темы и пользователей. Плагин Members, или тот же User Role Editor, собирает такую роль из готовых прав за 15-20 минут без единой строчки кода.

Бесплатный материал

🎁 Полезный скрипт в подарок

Подпишитесь на Telegram - пришлю готовый скрипт по этой теме.

Без спама. Отписка в 1 клик.

Что упростить в редакторе записей и медиатеке

Редактор блоков Gutenberg по умолчанию предлагает около 80 блоков, а клиент реально пользуется от силы десятью: абзац, заголовок, изображение, список, кнопка, галерея. Остальные блоки только отвлекают и повышают риск, что человек без опыта вёрстки соберёт страницу, которая криво выглядит на мобильном. Через фильтр allowed_block_types_all я обычно оставляю 8-10 блоков под конкретный проект и убираю всё остальное, включая блоки для встраивания стороннего кода.

Кастомные поля, если они завязаны на ACF, тоже стоит скрывать от прямого редактирования через технический интерфейс: клиент заполняет понятные поля «цена», «артикул», «срок доставки» в дружелюбной форме, а не лезет в сырые мета-поля записи, где одна опечатка в названии поля обнулит связь с шаблоном на фронтенде.

С медиатекой отдельная история: если не задать разумные ограничения по размеру загружаемых файлов, через полгода библиотека медиа превращается в свалку из полноразмерных фотографий с телефона по 15 мегабайт каждая, а сайт начинает грузиться заметно дольше. Ограничение размера загрузки и автоматическое сжатие через плагин или правило на сервере снимают эту проблему один раз и надолго.

Брендинг входа и виджеты дашборда WordPress

Стандартный экран входа с логотипом WordPress и ссылкой на wordpress.org выглядит так, будто сайт ещё не достроен. Через фильтр login_headerurl и подмену изображения логотипа за 10-15 минут можно поставить логотип клиента и ссылку на его сайт вместо wordpress.org - мелочь, но она сильно меняет впечатление от панели при первом входе.

На дашборде я убираю стандартную приветственную панель WordPress и вместо неё ставлю кастомный виджет с инструкцией: куда идти, чтобы добавить товар, где посмотреть новые заказы, куда писать в случае проблемы. Для магазинов иногда добавляю виджет со сводкой по заказам за сутки - данные туда можно подтягивать напрямую из WooCommerce или через сценарий в n8n, который раз в час собирает статистику и обновляет виджет по вебхуку. Клиенту не нужно открывать три раздела, чтобы понять, сколько заказов пришло за ночь.

Сравнение способов упрощения админки WordPress

Способ Что даёт Когда использую
Правки в functions.php проекта Полный контроль, правки переживают смену плагинов Логика упрощения специфична для проекта и не должна зависеть от стороннего плагина
Admin Menu Editor Скрытие и сортировка пунктов меню под роль без кода Нужно быстро закрыть большую часть задач без разработки
User Role Editor / Members Создание и редактирование ролей с точечными правами У клиента несколько сотрудников с разными задачами
White Label CMS и подобные Полная замена брендинга панели: логотип, название, цвета Админку показывают инвесторам или используют как часть продукта

Для большинства клиентских сайтов я комбинирую первые три варианта: часть ограничений живёт в коде темы или плагина проекта, часть настраивается через готовые плагины ролей и меню. Полная замена брендинга нужна далеко не всегда, обычно это отдельный запрос от клиентов, которые показывают админку как часть собственного продукта или инвесторам.

Частые вопросы

Можно ли оставить клиенту роль администратора и не упрощать админку?

Технически можно, но на практике это увеличивает число обращений в поддержку в несколько раз: клиент рано или поздно попадает в раздел, где легко что-то сломать, а разработчику приходится тратить время не на развитие сайта, а на разбор случайных поломок. Упрощённая роль с точечными правами закрывает эту проблему один раз.

Как клиент будет управлять товарами, если у него нет доступа к настройкам WooCommerce?

Доступ к заказам, товарам, категориям и остаткам на складе остаётся полностью, скрываются только настройки платежей, доставки и технические параметры магазина - то, что должно меняться редко и только после согласования с разработчиком.

Стоит ли менять стандартный адрес входа в панель (wp-admin) на нестандартный?

Это защита от подбора паролей ботами, а не про упрощение интерфейса, но обе задачи часто решаются в одном заходе при настройке сайта. Смена адреса входа снижает число автоматических попыток входа, но не заменяет надёжный пароль и двухфакторную аутентификацию.

Сколько стоит настройка упрощённой панели управления под клиента?

Если это часть разработки сайта на WordPress, такая настройка обычно входит в проект, а разработка сайта на WordPress начинается от 60 000 ₽. Если админку нужно доработать на уже готовом сайте - роли, меню, брендинг входа, кастомные виджеты, - это разовая доработка или часть техподдержки от 15 000 ₽ в месяц, где такие правки вносятся по мере необходимости.

Есть задача?

Обсудим в мессенджере

Расскажите, что нужно сделать — отвечу в течение 4 часов в рабочее время. Первая консультация бесплатно.

Продолжая пользование настоящим сайтом Вы выражаете своё согласие на обработку Ваших персональных данных (файлов куки) с использованием Yandex.Metrika.
Понятно