Support » Allgemeine Fragen » REST API

  • Gelöst wpapm

    (@wpapm)


    Hallo,

    mich persönlich erschreckt es eher wie einfach man doch in das Innenleben von WordPress schauen kann.

    Kann man den Zugriff auf diese Schnittstelle überhaupt derart einschränken das nur wirklich berechtigte darauf zugreifen können?

    So kann doch jeder der die Schnittstelle kennt alles mögliche auslesen. Das geht aber doch nun wirklich nicht jeden etwas an 😉

    Gibt es ein Plugin welches erkennt welche installierten Plugins die Schnittstelle nutzen und benötigen? Und den Zugriff ab das wirklich absolut notwendige beschränkt?

    MfG

Ansicht von 3 Antworten - 1 bis 3 (von insgesamt 3)
  • Ein kurzer Blick im Plugin-Verzeichnis, dazu noch der richtige Suchbegriff „Disable REST API“ und schon wirst du fündig, z.B. Disable WP REST API.

    Allerdings verrät die REST API auch nicht mehr als das, was du ohnehin über Webseitenaufrufe und einen Blick in den Quellcode herausfinden könntest.

    Thread-Starter wpapm

    (@wpapm)

    Hallo Bego,

    da bin ich doch bereits fündig geworden 😉 Ich habe ja nichts gegen diese REST API, wenn sich die Nutzung auf das wirklich notwendige beschränken lässt.

    Braucht ein Plugin Zugriff … möchte ich es freischalten. Brauche ich selber Zugriff … möchte ich das freischalten. Möchte Hans Mustermann einfach mal sehen welche User es alle auf der Seite gibt … welche Kontaktformulare vorhanden sind … und dafür die REST API nutzt … dann möchte ich das eben nicht. Er kann ja die Webseite besuchen 🙂

    Ich vermute mal das man diese REST API zwar abschalten kann … sich dann aber nicht wundern darf wenn die Webseite nicht mehr wie gewohnt funktioniert …

    Oder kannst du mir jetzt versichern das ich die REST API abschalten kann ohne Probleme zu bekommen? Gutenberg und co kann ich ja wohl danach nicht mehr verwenden?

    Es gibt also kein Plugin welches anhand der installierten WP-Version und den vorhandenen Plugins feststellen kann wo die REST-API vorhanden sein muss … und wie man diese aktiviert?

    Sprich WP wird mit deaktivierter REST API installiert und öffnet dann nach dem jeweiligen Bedarf die Schnittstelle? Ich lass doch meine Haustür nicht auch ständig offen weil mal jemand vorbeisehen will? Ich öffne wenn ich es für notwendig halte! Und die Entscheidung darüber treffe ich auch noch selber 😉

    Aber ich denke meine Nachfrage ist erledigt, hab ja auch bereits einiges nachgelesen und mir dazu eine Meinung gebildet.

    Und das war jetzt aber kein meckern 😉 Das die REST API mit Vorsicht zu betrachten ist dürfte ja auch dir bewusst sein. Nicht umsonst gibt es zum Thema genügend Hinweise … die ja nicht nötig wären wenn diese Schnittstelle ja nur Informationen zur Verfügung stellt die man auch beim Besuch einer Webseite bekommen würde 😉 Dann bräuche man sie ja auch nicht … einfach die Webseite direkt besuchen 🙂

    Meine Nachfrage hat sich also erledigt.

    Ich lass doch meine Haustür nicht auch ständig offen weil mal jemand vorbeisehen will?

    Falsche Analogie! :p
    Du lässt nicht die Haustüre offen!
    Das ausschalten der WP-API würde deine Haustür mit einem Bild von deiner Haustüre überziehen. Du siehst die Haustüre nicht, aber doch.

    Die WP-API bündelt nur die Infos, die man so oder so auf deiner Seite sehen kann.

Ansicht von 3 Antworten - 1 bis 3 (von insgesamt 3)
  • Das Thema „REST API“ ist für neue Antworten geschlossen.