Pengguna, pendaftaran & peran
Akun anggota, pendaftaran, peran serta fitur favorit dan riwayat tontonan.
Setiap pengunjung situs Anda adalah tamu anonim atau anggota terdaftar, dan sejumlah kecil akun tepercaya adalah staf yang dapat mengakses panel admin. TubePress dilengkapi dengan sistem akun lengkap yang mencakup tiga peran, pendaftaran mandiri, serta fitur anggota seperti favorit dan riwayat tontonan.
Halaman ini menjelaskan jenis akun, cara kerja pendaftaran, apa yang diizinkan oleh setiap peran, cara mengelola akun dari admin, serta fitur profil yang diperoleh anggota Anda.
Akun pengguna
Ada dua jenis akun secara umum, dibedakan berdasarkan apakah mereka dapat mengakses admin:
user). Mereka dapat berkomentar, menyukai, dan memfavoritkan video, membangun riwayat tontonan, dan mengedit profil mereka sendiri — tetapi tidak pernah melihat panel admin./admin dan mengelola situs.@imported.local) sehingga video dapat dikelompokkan berdasarkan pengunggah. Lihat Taxonomy untuk cara kerja saluran-sebagai-pengguna.Pendaftaran
Pengunjung mendaftar dari dialog login front-end. Satu tombol Pendaftaran di Pengaturan Anda mengontrol apakah formulir pendaftaran publik diterima atau tidak — matikan untuk menjalankan situs yang hanya dapat diakses dengan undangan atau khusus staf, dan endpoint pendaftaran akan menolak akun baru.
Saat pendaftaran dibuka, setiap pendaftaran divalidasi:
- Nama pengguna — 3 hingga 50 karakter, hanya huruf, angka, tanda hubung, dan garis bawah, serta harus unik.
- Email — alamat yang valid dan unik.
- Kata sandi — minimal 8 karakter, dikonfirmasi dua kali.
Pendaftaran dibatasi laju dan dapat dilindungi dengan CAPTCHA sehingga bot tidak dapat mendaftar secara massal. Pendaftaran baru juga dapat memberi notifikasi melalui Telegram. Kata sandi disimpan dengan Argon2id jika host mendukungnya, jatuh kembali ke bcrypt, dan di-hash ulang secara transparan pada login berikutnya jika algoritma berubah.
Peran & izin
Otorisasi ditangani oleh Gate default-deny: sebuah akun hanya dapat melakukan apa yang secara eksplisit diizinkan oleh perannya. Ada tiga peran.
| Peran | Yang dapat dilakukan | Panel admin |
|---|---|---|
| Anggota | Hanya bertindak pada konten miliknya sendiri — mengedit atau menghapus komentarnya sendiri dan mengedit profilnya sendiri. | Tidak |
| Moderator | Semua yang dapat dilakukan anggota, ditambah moderasi sehari-hari: mengelola video, komentar, dan tag. | Ya (terbatas) |
| Administrator | Kendali penuh atas seluruh situs, termasuk pengguna, pengaturan, halaman, tema, dan plugin. | Ya (penuh) |
Area sensitif yang hanya dapat diakses admin — pengaturan global, pengguna, tema, dan plugin — dicadangkan untuk administrator penuh; moderator yang mencapai panel akan ditolak dari layar tersebut. Jika autentikasi dua faktor terdaftar pada akun staf, panel meminta kode sebelum mengizinkan masuk, bahkan jika orang tersebut masuk melalui formulir login publik.
Mengelola pengguna
Semua akun terdaftar di bawah /admin/users, di mana Anda dapat mencari berdasarkan nama pengguna atau email dan menavigasi direktori. Dari sini Anda dapat:
- Membuat akun baru dan mengatur perannya.
- Mengedit nama pengguna, email, dan bio — layar edit juga menampilkan jumlah favorit, suka, komentar, dan riwayat pengguna tersebut beserta aktivitas terbaru mereka.
- Mengaktifkan atau menonaktifkan akun. Menonaktifkan adalah tombol larangan Anda: pengguna mempertahankan datanya tetapi tidak dapat lagi masuk.
- Menghapus satu akun, atau memilih beberapa dan menghapus secara massal.
Fitur anggota
Sebuah akun membuka fitur personal yang membuat penonton terus kembali. Setiap fitur mengharuskan pengunjung untuk masuk:
/favorites./history, yang dapat dihapus oleh anggota kapan saja.Sinyal-sinyal ini juga memberi masukan pada sistem peringkat dan rekomendasi — lihat Taxonomy untuk cara pengunggah (saluran) dimodelkan sebagai akun.
Profil
Anggota mengelola segalanya dari /profile, layar bertab yang mencakup detail akun mereka, favorit, riwayat, dan video yang disukai. Pada tab akun mereka dapat mengubah nama pengguna, email, dan kata sandi. Mengubah kata sandi mengharuskan memasukkan kembali kata sandi saat ini, sehingga sesi terbuka yang dibajak tidak dapat mengunci pemilik secara diam-diam.
Kata sandi yang terlupakan ditangani oleh alur mandiri: anggota meminta reset, menerima tautan sekali pakai melalui email yang kedaluwarsa setelah satu jam, dan menetapkan kata sandi baru. Untuk mencegah enumerasi akun, situs selalu melaporkan keberhasilan terlepas dari apakah alamat tersebut ada atau tidak. Pastikan pengiriman email dikonfigurasi — lihat Notifikasi.
Langkah selanjutnya
Masih kesulitan?
Buka tiket dari dasbor Anda dan tim kami akan membantu Anda.