如何保护Wordpress插件使用的自定义Rest API



我想编程一个Rest API,供wordpress插件使用。Rest API应仅在wordpress用户也具有某些权限的情况下工作。我想知道如何保护Rest API,这样它就不会在未经许可的情况下使用,只有在Wordpress用户有权限登录时才有效。在概念上实现这一点的最佳方式是什么?你有什么想法吗?谢谢

从身份验证的角度来看,我不知道Wordpress插件功能是什么,但通常RESTAPI确实尊重HTTP标准,因此相同的身份验证方案(Basic、OAuth、ApiKey等(。这还取决于RESTneneneba API在哪里运行,如远程服务器。。。

最新更新