此頁面提供了解使用API時可能出現的常見問題和問題的解決方案。 如果您的問題在這里沒有解釋,可能已經在WordPress支持論壇中得到回答。
## 我可以禁用REST API嗎?
您不應該禁用REST API,因為這樣做會破壞將取決于API處于活動狀態的未來WordPress管理功能。 但是,您可以使用過濾器來要求API消費者進行身份驗證,從而有效防止匿名外部訪問。 有關詳細信息,請參閱下文。
## 需要所有Requests的身份驗證
您可以通過向rest_authentication_errors過濾器添加is_user_logged_in檢查來要求對所有REST API請求進行身份驗證:
```
add_filter( 'rest_authentication_errors', function( $result ) {
if ( ! empty( $result ) ) {
return $result;
}
if ( ! is_user_logged_in() ) {
return new WP_Error( 'rest_not_logged_in', 'You are not currently logged in.', array( 'status' => 401 ) );
}
return $result;
});
```
## 我可以在插件中從PHP發出API請求嗎?
是的你可以! 在其他WordPress代碼內部使用rest_do_request來制作API請求:
```
$request = new WP_REST_Request( 'GET', '/wp/v2/posts' );
// Set one or more request query parameters
$request->set_param( 'per_page', 20 );
$response = rest_do_request( $request );
```
## ?filter =查詢參數發生了什么?
當REST API合并到WordPress核心中時,過濾器查詢參數被刪除,以防止將來的兼容性和維護問題。 在REST API項目的起源上,使用?filter查詢參數傳遞任意WP_Query參數到API的功能是必要的,但大多數API響應過濾功能已經被更強大的查詢參數所取代,如?categories =,?slug =和 ?per_page =。
應盡可能使用第一方查詢參數。 但是,如果需要,其余的過濾器插件可以恢復在API請求中傳遞任意的過濾器值的功能。
## 查詢參數不起作用
如果您發現諸如?page = 2或?_embed的查詢參數沒有任何影響,您的服務器可能沒有被正確配置來檢測它們。 如果您使用Nginx來為您的網站提供服務,請在您的網站配置中查找一個try_files行。 如果看起來像這樣:
```
try_files $uri $uri/ /index.php$args;
```
改為:
```
try_files $uri $uri/ /index.php$is_args$args;
```
添加$ is_args(如果找到查詢參數,將打印一個字符)將允許WordPress正確接收和解釋查詢參數。
## 為什么驗證不起作用?
如果您發現您正在發送身份驗證標頭,但請求未被接受,并且您在CGI環境中使用Apache,則Apache可能會剝離頭文件。 嘗試將其添加到配置文件或.htaccess中:
<IfModule mod_setenvif>
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1
</IfModule>
- 簡介
- 主題開發
- WordPress許可證
- 什么是主題
- 開發環境
- 主題開發示例
- 主題基礎
- 模板文件
- 主樣式表(style.css)
- 文章類型
- 規劃主題文件
- 模板層級
- 模板標簽
- 循環
- 主題函數
- 連接主題文件和目錄
- 使用CSS和JavaScript
- 條件標簽
- 類別,標簽和自定義分類
- 模板文件
- 內容模板文件
- 頁面模板文件
- 附件模板文件
- 自定義內容類型
- 部分和其他模板文件
- 評論模板
- 分類模板
- 404頁面
- 主題功能
- 核心支持的功能
- 管理菜單
- 自定義Headers
- 自定義Logo
- 文章格式
- 置頂文章
- Sidebars
- Widgets
- 導航菜單
- 分頁
- 媒體
- Audio
- Images
- Galleries
- Video
- 精選圖片和縮略圖
- 國際化
- 本地化
- 輔助功能
- 主題選項 – 自定義API
- 定制對象
- 改進用戶體驗的工具
- 定制JavaScript API
- JavaScript / Underscore.js渲染的自定義控件
- 高級用法
- 主題安全
- 數據消毒/逃避
- 數據驗證
- 使用隨機數
- 常見漏洞
- 高級主題
- 子主題
- UI最佳實踐
- JavaScript最佳做法
- 主題單元測試
- 驗證你的主題
- Plugin API Hooks
- 發布你的主題
- 所需的主題文件
- 測試
- 主題評論指南
- 寫文檔
- 提交你的主題到WordPress.org
- 參考文獻
- 模板標簽列表
- 條件標簽列表
- 編碼標準
- HTML編碼標準
- CSS編碼標準
- JavaScript編碼標準
- PHP編碼標準
- 插件開發
- 插件開發簡介
- 什么是插件
- 插件基礎
- 頭部要求
- 包括軟件許可證
- 啟用 / 停用 Hooks
- 卸載方法
- 最佳做法
- 插件安全
- 檢查用戶功能
- 數據驗證
- 保護輸入
- 保護輸出
- 隨機數
- Hooks
- Actions
- Filters
- 自定義Hooks
- 高級主題
- 管理菜單
- 頂級菜單
- 子菜單
- 短代碼
- 基本短碼
- 封閉短碼
- 帶參數的短代碼
- TinyMCE增強型短碼
- 設置
- 設置API
- 使用設置API
- 選項API
- 自定義設置頁面
- 元數據
- 管理帖子元數據
- 自定義元數據
- 渲染元數據
- 自定義文章類型
- 注冊自定義文章類型
- 使用自定義文章類型
- 分類
- 使用自定義分類
- 在WP 4.2+中使用“split術語”
- 用戶
- 創建和管理用戶
- 使用用戶元數據
- 角色和功能
- HTTP API
- JavaScript
- jQuery
- Ajax
- 服務器端PHP和入隊
- Heartbeat API
- 概要
- 計劃任務
- 了解WP-Cron計劃
- 安排WP-Cron 事件
- 將WP-Cron掛接到系統任務計劃程序中
- WP-Cron簡單測試
- 國際化
- 本地化
- 如何國際化您的插件
- 國際化安全
- WordPress.org
- 詳細插件指南
- 規劃您的插件
- 如何使用Subversion
- 插件開發者常見問題
- 開發工具
- Debug Bar 和附加組件
- 輔助插件
- REST API手冊
- 資源
- 文章
- 文章修訂
- 文章類型
- 文章狀態
- 類別
- 標簽
- 頁面
- 評論
- 分類
- 媒體
- 用戶
- 設置
- 使用REST API
- 全局參數
- 分頁
- 鏈接和嵌入
- 發現
- 認證
- 經常問的問題
- 骨干JavaScript客戶端
- 客戶端庫
- 擴展REST API
- 添加自定義端點
- 自定義內容類型
- 修改回應
- 模式
- 詞匯表
- 路由和端點
- 控制器類