【发布时间】:2019-07-06 17:56:44
【问题描述】:
我有一个 WordPress 网站,我只用它来填充自定义帖子类型下的博客帖子和一些私人帖子。在另一个网站上,我使用 REST API 来显示帖子。如果我使用像 Postman 这样的软件,我可以显示来自 REST API 的数据。
如何防止对域 www.example.com 的任何未经授权的 REST API 请求?因此,如果请求不是来自 www.mysite.com,它会被阻止吗?
如果我的自定义帖子类型 (example.com) 不是来自 mysite.com,则基本上会阻止其他 api 看到它
【问题讨论】:
-
查看这个 WP REST API 身份验证v2.wp-api.org/guide/authentication
标签: wordpress wordpress-rest-api