【发布时间】:2016-06-04 03:45:37
【问题描述】:
我想开始使用WordPress REST API v2 从我的站点查询信息。我注意到,当我直接访问端点时,我可以公开查看所有数据。我还看到很多教程都提到了使用测试或本地服务器而不是实时站点。
我的问题是:
- 这是否意味着要在生产中的网站上使用?
- 允许端点被查看是否存在安全风险
任何人,例如
/wp-json/wp/v2/users/显示所有用户 注册到网站? - 是否可以只允许授权用户访问端点?
我想确保我遵循有关安全性的最佳做法,因此任何提示都会有所帮助。其他人通常如何设置这些数据以供外部应用程序访问而不会暴露太多?
【问题讨论】: