【发布时间】:2017-09-26 09:36:22
【问题描述】:
我正在考虑基于 Wordpress 和 Wordpress REST API 制作一个 frontend application,但我不是安全专家。 我注意到默认情况下I can fetch the content without having an auth key for the application,所以基本上每个人都可以在未经授权的情况下获取内容(我理所当然地认为,如果我没有登录,至少我不能发布任何内容)。 这正常吗?
有谁知道我如何通过创建密钥来限制这种行为?
非常感谢
【问题讨论】:
-
我发现这个链接也指出了同样的问题:wpwhitesecurity.com/wordpress-security/…
标签: json wordpress rest api react-redux