Aucune ligne de code WordPress n’énumère explicitement « l’Éditeur est au-dessus de l’Auteur » : cet ordre découle simplement du fait que chaque rôle englobe un ensemble de capacités plus ou moins large, imbriqué logiquement dans le suivant.
Fonctionnement dans WordPress
Par défaut, cinq rôles existent sur une installation simple : Administrateur, Éditeur, Auteur, Contributeur et Abonné, chacun héritant implicitement d’un sous-ensemble des capacités du niveau supérieur — un Auteur peut publier ses propres articles mais pas ceux des autres, contrairement à l’Éditeur. En Multisite s’ajoute le rôle de Super Administrateur, seul habilité à gérer le réseau dans son ensemble et à installer des extensions ou des thèmes sur tous les sites.
Exemple
if ( current_user_can( 'edit_others_posts' ) ) {
// réservé à Éditeur et Administrateur
}
À ne pas confondre avec
Le rôle lui-même, simple étiquette nommée associée à un jeu de capacités, ou la capacité, l’unité de permission élémentaire ; la hiérarchie n’est qu’une lecture d’ensemble de la façon dont ces capacités s’empilent d’un rôle à l’autre.
Bon à savoir
Cette hiérarchie n’est qu’une convention par défaut, pas une règle imposée par le cœur de WordPress : rien n’empêche techniquement de créer un rôle personnalisé disposant de davantage de capacités qu’un Éditeur natif tout en le nommant différemment, ce que font certaines extensions de gestion d’équipe éditoriale.
La confusion la plus fréquente concerne l’Auteur et le Contributeur : le premier peut publier directement ses propres articles, tandis que le second doit obligatoirement les soumettre à validation, sans jamais disposer de la capacité publish_posts nécessaire pour les mettre en ligne lui-même.