コンテンツへスキップ
TubePress — 無料・セルフホスト & 積極的メンテナンス
ユーザーと管理

ユーザー、登録、権限

会員アカウント、登録、権限、そしてお気に入りや視聴履歴の機能について解説します。

サイトへのすべての訪問者は、匿名ゲストまたは登録済みのメンバーのいずれかであり、少数の信頼されたアカウントが管理パネルにアクセスできるスタッフです。TubePress は3つのロール、セルフサービス登録、お気に入りや視聴履歴などのメンバー機能を備えた完全なアカウントシステムを提供します。

このページでは、アカウントの種類、登録の仕組み、各ロールで許可される操作、管理者からのアカウント管理方法、およびメンバーが利用できるプロフィール機能について説明します。

ユーザーアカウント

アカウントは、管理者にアクセスできるかどうかによって2種類に分けられます。

メンバー
通常の登録ユーザー(ロール user)。コメント、いいね、動画のお気に入り登録、視聴履歴の作成、自分のプロフィールの編集ができますが、管理パネルにアクセスすることはできません。
スタッフ
モデレーターまたは管理者ロールを持つアカウント。/admin にサインインしてサイトを管理できます。
チャンネルもアカウントです。 コンテンツをインポートすると、各ソースチャンネルは非表示のメンバーアカウント(合成された @imported.local メールでマーク)として表されるため、動画をアップロード者ごとにグループ化できます。チャンネルをユーザーとして機能させる方法については、Taxonomy を参照してください。

登録

訪問者はフロントエンドのログインダイアログからサインアップします。設定登録トグル1つで、公開サインアップフォームを受け付けるかどうかを制御します。オフにすると招待制またはスタッフ専用サイトとして運用でき、登録エンドポイントは新しいアカウントを拒否します。

登録が開放されている場合、すべてのサインアップは次のように検証されます。

  • ユーザー名 — 3〜50文字、英数字、ハイフン、アンダースコアのみ使用可能で、一意である必要があります。
  • メールアドレス — 有効かつ一意のアドレス。
  • パスワード — 8文字以上で、2回確認が必要。

サインアップはレート制限されており、ボットが大量登録できないよう CAPTCHA で保護できます。新規登録は Telegram で通知することもできます。パスワードは、ホストがサポートしている場合は Argon2id で保存され、サポートされていない場合は bcrypt にフォールバックします。アルゴリズムが変更された場合は、次回ログイン時に透過的に再ハッシュ化されます。

ロールと権限

認可はデフォルト拒否の Gate によって処理されます。アカウントはそのロールが明示的に許可した操作のみ実行できます。ロールは3種類あります。

ロール実行できること管理パネル
Member自分のコンテンツのみ操作可能 — 自分のコメントの編集・削除と自分のプロフィールの編集。いいえ
Moderatorメンバーのすべての操作に加え、日常的なモデレーション(動画、コメント、タグの管理)。あり(制限付き)
Administratorユーザー、設定、ページ、テーマ、プラグインを含むサイト全体のフルコントロール。あり(フル)

グローバル設定、ユーザー、テーマ、プラグインなど機密性の高い管理者専用エリアはフル管理者のみに予約されており、パネルにアクセスしたモデレーターはそれらの画面を拒否されます。スタッフアカウントに二要素認証が設定されている場合、公開ログインフォームからサインインした場合でも、パネルへの入室前にコードの入力が求められます。

ユーザー管理

すべてのアカウントは /admin/users に一覧表示されており、ユーザー名またはメールアドレスで検索したりディレクトリをページで閲覧したりできます。ここからできる操作:

  • 新規アカウントを作成してロールを設定する。
  • ユーザー名、メール、自己紹介を編集 — 編集画面では、そのユーザーのお気に入り、いいね、コメント、履歴の件数と最近のアクティビティも表示されます。
  • アカウントを有効化または無効化する。無効化は Ban スイッチです。ユーザーはデータを保持しますが、ログインできなくなります。
  • 単一アカウントを削除するか、複数選択して一括削除する。
組み込みの安全ガード。 自分自身のアカウントを削除または無効化することはできず、最後のアクティブな管理者を削除または無効化することもできません。そのため、自分をロックアウトすることは絶対にありません。上位ロールの付与や他のスタッフアカウントへの操作はフル管理者のみが行えます。モデレーターは通常のメンバーのみ管理できます。

メンバー機能

アカウントにより、視聴者が繰り返し訪問するためのパーソナル機能が利用可能になります。いずれも訪問者のログインが必要です。

お気に入り
すべての動画のハートボタンで、/favorites のメンバー保存リストへの追加・削除を切り替えられます。
視聴履歴
最近視聴した動画は /history に収集され、メンバーはいつでも消去できます。
いいねした動画
メンバーがいいねした動画はプロフィールにまとめられ、すばやく再訪できます。

これらのシグナルはランキングとレコメンデーションシステムにも反映されます。アップロード者(チャンネル)がアカウントとしてどのようにモデル化されるかについては、Taxonomy を参照してください。

プロフィール

メンバーはすべてを /profile から管理します。このタブ形式の画面にはアカウントの詳細、お気に入り、履歴、いいねした動画が含まれています。アカウントタブでは、ユーザー名、メールアドレス、パスワードを変更できます。パスワードの変更には現在のパスワードの再入力が必要なため、乗っ取られた開いたセッションによってオーナーが静かにロックアウトされることはありません。

パスワードを忘れた場合はセルフサービスフローで対応します。メンバーがリセットをリクエストすると、1時間で期限切れになるワンタイムリンクがメールで届き、新しいパスワードを設定できます。アカウント列挙を防ぐため、アドレスが存在するかどうかに関わらず、サイトは常に成功を報告します。メール配信が設定されていることを確認してください。Notifications を参照してください。


次のステップ

まだお困りですか?

ダッシュボードからチケットを送信してください。サポートチームがお手伝いします。

ライブデモを試す → TubePress をダウンロード →