【问题标题】:Hiding WordPress REST API endpoints from public viewing向公众隐藏 WordPress REST API 端点
【发布时间】:2016-06-04 03:45:37
【问题描述】:

我想开始使用WordPress REST API v2 从我的站点查询信息。我注意到,当我直接访问端点时,我可以公开查看所有数据。我还看到很多教程都提到了使用测试或本地服务器而不是实时站点。

我的问题是:

  • 这是否意味着要在生产中的网站上使用?
  • 允许端点被查看是否存在安全风险 任何人,例如 /wp-json/wp/v2/users/ 显示所有用户 注册到网站?
  • 是否可以只允许授权用户访问端点?

我想确保我遵循有关安全性的最佳做法,因此任何提示都会有所帮助。其他人通常如何设置这些数据以供外部应用程序访问而不会暴露太多?

【问题讨论】:

标签: wordpress rest http


【解决方案1】:

通过将以下内容放入 functions.php 并设置仅显示我需要的数据的自定义端点,我能够隐藏默认端点。

remove_action( 'init', '_add_extra_api_post_type_arguments', 11 );
remove_action( 'init', '_add_extra_api_taxonomy_arguments', 11 );
remove_action( 'rest_api_init', 'create_initial_rest_routes', 0 );

【讨论】:

    猜你喜欢
    • 2018-05-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-04-20
    • 2016-03-06
    • 2021-11-26
    • 1970-01-01
    相关资源
    最近更新 更多