点击下载 禁用REST API 插件描述 **版本1.4现在支持REST API中各个路由的白名单** 自v4.4以来,API的引擎已存在于WordPress中,但其他功能和端点是连续项目。虽然这是一个非常令人兴奋的消息,原因有很多 – 许多插件,主题甚至是 WordPress核心部分已经开始使用REST API – 它也不是每个网站管理员都要想要的功能如果没有必要,在他们的网站上启用 自WordPress 4.7起,删除了用于禁用REST API的过滤器。为了补偿,此插件将强制向来自未登录到您网站的来源的任何API请求返回身份验证错误,将有效地阻止未经授权的请求使用REST API从您的网站获取信息。 对于WordPress版本4.4,4.5和4.6,此插件使用API提供的 rest_enabled 过滤器来禁用API功能。但是,强烈建议所有网站所有者运行WordPress的最新版本,除非绝对必要。 屏幕截图 通过过滤器禁用API的网站返回的JSON(WP版本4.4,4.5,4.6) 通过身份验证方法禁用API的网站返回的JSON(WP版本4.7+) 安装 上传 disable-json-api 目录通过FTP到 / wp-content / plugins / 目录或者,上传 disable-json-api_v#。#。zip 文件到WordPress admin 区域的’Plugins-> Add New’页面通过WordPress的“插件”菜单激活插件 FAQ 安装说明上传 disable-json- api 目录通过FTP到 / wp-content / plugins / 目录或者,将 disable-json-api_v#。#。zip 文件上传到’Plugins->在WordPress管理区域添加新页面通过WordPress的“插件”菜单激活插件如何知道此插件是否正常工作? 以任何用户身份登录WordPress时,REST API将按预期运行。因此,您必须使用新的浏览器 – […]