【发布时间】:2025-12-25 04:10:11
【问题描述】:
我正在开发 Android 应用程序来查看我博客上的帖子。我正在使用 Wordpress 的XML-RPC API。它requires a user name and password 甚至可以阅读帖子。
我认为将管理员/编辑密码放入代码中并不安全。但是,如果我使用其他角色的用户的凭据,它就无法读取整个列表。
为 Wordpress 制作只读应用程序的安全方法是什么?
【问题讨论】:
我正在开发 Android 应用程序来查看我博客上的帖子。我正在使用 Wordpress 的XML-RPC API。它requires a user name and password 甚至可以阅读帖子。
我认为将管理员/编辑密码放入代码中并不安全。但是,如果我使用其他角色的用户的凭据,它就无法读取整个列表。
为 Wordpress 制作只读应用程序的安全方法是什么?
【问题讨论】:
使用 WordPress 提供的 RSS Feed 代替 XML-RPC API。
您可以通过将 /feed 添加到您的博客网址来获取您博客的提要。
例如:
博客网址:http://this.ismysite.com/wordpress/
供稿网址:http://this.ismysite.com/wordpress/feed
真实例子
博客网址:http://blog.wpde.org/
供稿网址:http://blog.wpde.org/feed
【讨论】: