Att förstå Discors behörighetssystem är skillnaden mellan en säker, organiserad server och en kaotisk där medlemmar har för mycket åtkomst.
Forskning visar att 65% av Discors säkerhetsöverträdelser sker på grund av felkonfiguration av behörigheter, inte komprometterade konton. Den här guiden förhindrar det.
Förstå Rollhierarki
Discors rollhierarki är den mest missförstådda funktionen. Här är hur det faktiskt fungerar:
Hierarkiregeln
Roller listas från topp till botten i Serverinställningar. Högre roller åsidosätter lägre roller. Om en medlem har två roller—en tillåter "Hantera kanaler", den andra nekar det—vinner den högre rollens inställning.
Varför Detta Spelar Roll
Exempel: En medlem har både @Member (lägre roll) och @Moderator (högre roll).
- @Member: Neka "Banna medlemmar"
- @Moderator: Tillåt "Banna medlemmar"
- Resultat: De kan banna (högre roll vinner)
Det är därför @Bots bör vara högst—du vill att botbehörigheter aldrig ska åsidosättas.
Kärnrollhierarkin
För de flesta servrar, använd denna struktur (topp till botten):
- @Bots — Alla botar hamnar här. Högst säkerställer att de kan hantera andra roller.
- @Admins — Fullständig serverkontroll. Vanligtvis ägare + 1-2 co-admins.
- @Moderators — Upprätthåller regler. Kan varna, tysta, sparka (men inte banna Admins).
- @Members — Vanliga användare som har verifierats eller godkänts.
- @Verified eller @Guests — Nya medlemmar med begränsad kanalåtkomst.
- @Muted — Lägsta roll för användare som bröt mot reglerna (timeout-alternativ).
Nyckelregel: Varje roll bör vara mer kraftfull än roller under den. Ha inte slumpmässiga roller mellan nivåer.
Ställa In Kärnbehörigheter
Administratör
Ge aldrig till medlemmar lättvindigt. Administratör kringgår alla behörighetskontroller. Använd endast för faktiska admins.
Moderationsbehörigheter
Ge @Moderators:
- Hantera meddelanden
- Sparka medlemmar
- Timeout-medlemmar
- Visa granskningslogg
Ge inte:
- Banna medlemmar (endast admins)
- Hantera roller
- Hantera kanaler
- Administratör
Medlemsbehörigheter
@Members bör ha:
- Skicka meddelanden
- Skapa offentliga trådar
- Reagera på meddelanden
Ge inte:
- Hantera kanaler
- Hantera meddelanden
- Sparka/Banna
- Administratör
Kanalnivåbehörigheter
Kanalbehörigheter åsidosätter rollbehörigheter för den specifika kanalen. Det är här du låser saker och ting.
Offentliga kanaler (#general)
- @everyone kan visa och skicka meddelanden
- @Muted nekar "Skicka meddelanden"
Personal-Endast Kanaler (#mod-logs, #staff-chat)
- @Moderators tillåter "Visa kanal"
- @everyone nekar "Visa kanal"
Högriskkanaler (#rules, #warnings)
- @everyone kan visa men inte skicka
- Använd "Textkanaler" kategori behörighetsåsidosättningar
Själv-Tilldelningsbara Roller (Reaktionsroller)
Låt medlemmar välja roller för intressen utan personalinblandning.
Hur Man Skapar
- Skapa rollerna i Serverinställningar → Roller
- Hämta roll-ID:n (aktivera Utvecklarläge, högerklicka på roll → Kopiera ID)
- Använd en bot med reaktionsrollstöd (Carl-bot, Reaction Roles bot)
- Lägg upp reaktionsrollmeddelandet i en #intro eller #roles kanal
- Medlemmar klickar på emojis för att självtilldela
Vad Som Gör Bra Själv-Tilldelningsbara Roller
- Intressen: #gaming, #art, #music (icke-maktroller)
- Aviseringar: opt-in för meddelanden
- Spelgenrer: FPS, RPG, Casual
- Tidszoner: för spelkompisar som hittar varandra
Vad Man INTE Ska Göra Själv-Tilldelningsbart
- @Verified (kräver verifiering, inte självtilldelning)
- @Moderator (endast personal)
- @Muted (moderationsroll)
- Roller som ger åtkomst till begränsade kanaler (säkerhetsrisk)
Vanliga Behörighetsmisstag
Misstag 1: Roll Under @everyone
Om du skapar en roll och den visas under @everyone i hierarkin, har du det bakvänt. Dra den ovanför @everyone.
Misstag 2: Ge Alla Administratör
Aldrig. Detta enda misstag förstör servrar. Använd specifika behörigheter istället.
Misstag 3: Komplexa Kapslade Åsidosättningar
Skapa inte 20 kanaler med 10 olika åsidosättningskombinationer. Du kommer att glömma varför varje åsidosättning finns. Håll det enkelt: offentliga kanaler har inga åsidosättningar, begränsade kanaler nekar @everyone.
Misstag 4: Glömma Behörigheten "Visa Kanal"
Om en medlem har behörighet att skicka meddelanden men inte visa kanalen, kan de inte se den. Bevilja alltid båda.
Misstag 5: Felkonfigurera @everyone
Rollen @everyone gäller bokstavligen alla. Om du vill begränsa en kanal, neka @everyone visningsåtkomst, tillåt sedan specifika roller. Ge inte @everyone behörigheter du inte menar att ge.
Granska Behörigheter Kvartalsvis
När din server växer blir behörigheterna röriga. Kvartalsvis granskning:
- Granska rollhierarkin: Är botar högst upp? Är det tydligt?
- Kontrollera varje roll: Vilka behörigheter har den? Matchar de rollens syfte?
- Granska kanaler: Vilka kanaler är verkligen begränsade? Är åsidosättningarna vettiga?
- Testa åtkomst: Fråga en medlem "Kan du se #staff-only?" Om ja, är det fel.
- Dokumentera ändringar: Om du ändrar behörigheter, skriv varför i en personalguide.
Slutsatsen
En tydlig rollhierarki med dokumenterade behörigheter slår komplexitet varje gång. Börja med 6-7 kärnroller, lås ner kanaler med åsidosättningar, använd reaktionsroller för självtilldelning och granska kvartalsvis när du växer.
Felkonfigurera några kanaler nu, och du kommer att ha en säkerhetsöverträdelse senare. Ta 30 minuter för att få det rätt.
Redo att bygga en säker, organiserad gemenskap? Lägg till din server till Rally för att nå medlemmar som söker efter välskötta gemenskaper som din.