ユーザーロールは間違い
「ロール」など存在しない。あるのは自分と他者。公開情報は誰でも読めて、著者のみ書ける。
非公開情報は著者のみ読めて、著者のみ書ける。
たとえ管理者であっても非公開情報を読めていいわけない。例はパスワード。
それを雑に不適切に実装したのが「ロール」。
非公開情報を「共有」で公開。URL(パーマリンク)ごとに共有。
管理者が非公開情報を扱うには、利用規約(プライバシーポリシー)で表明してから使う。これもロールによることではなく、著者の同意を得て許可を受けている。これも共有のひとつ。Facebookなどにある個人情報の公開範囲も、これ。友達や「友達の友達」なんてロールはない。
ロールはモデル化してはいけないもの。複数人に同じ権限を与えたいなら、ユーザーグループを実装する。
#prog