Deze plugin is niet getest met de laatste 3 grotere versies van WordPress. Mogelijk wordt het niet meer onderhouden of ondersteund. Ook kunnen er compatibiliteitsproblemen ontstaan wanneer het wordt gebruikt met recentere versies van WordPress.

Disable REST API

Beschrijving

De meest uitgebreide plugin voor het beheren van toegang tot de WordPress REST API!

Werkt als een “set it and forget it” installatie. Gewoon uploaden en activeren, en de volledige REST API is ontoegankelijk voor je algemene sitebezoekers.

Maar als je toegang moet verlenen tot bepaalde endpoints, kun je dat ook doen. Ga naar de pagina Instellingen en je kunt snel individuele endpoints (of hele vertakkingen van endpoints) op de lijst toegestaan zetten in de REST API.

Je kunt dit zelfs per gebruikersrol doen, zodat je niet-geauthenticeerde gebruikers één set regels hebben, terwijl WooCommerce klanten een andere hebben, terwijl Abonnees en Editors en Beheerders allemaal hun eigen regels hebben. LET OP: Standaard krijgen alle gedefinieerde gebruikersrollen nog steeds volledige toegang tot de REST API totdat je ervoor kiest om die instellingen te beheren.

Voor de meeste versies van WordPress retourneert deze plugin een authenticatie fout als een gebruiker geen toegang heeft tot een endpoint. Gebruik voor legacy ondersteuning WordPress 4.4, 4.5 en 4.6 het meegeleverde rest_enabled filter om de volledige REST API uit te schakelen.

Schermafbeeldingen

Installatie

  1. Upload de disable-json-api directory naar de /wp-content/plugins/ folder m.b.v. FTP
  2. Je kunt ook het disable-json-api_v #. #. Zip bestand uploaden naar de pagina ‘Plugins->Nieuwe toevoegen’ in je WordPress beheergebied
  3. Activeer de plugin via het ‘Plugins’ menu in WordPress

FAQ

Hoe weet ik of de plugin werkt?

Terwijl je bij WordPress bent aangemeld als een willekeurige gebruiker, werkt de REST API zoals bedoeld. Daarom moet je een nieuwe browser – of de incognito modus van Chrome – gebruiken om je site te testen met een schone sessie. Ga naar yourdomein.com/wp-json/ (of yourdomein.com/?rest_route=/ als je mooie permalinks hebt uitgeschakeld) terwijl je NIET bent ingelogd om de resultaten te testen. Je ziet een verificatiefout geretourneerd als de plugin actief is. “DRA: alleen geverifieerde gebruikers hebben toegang tot de REST API.”

Schakelt deze plugin elke REST API uit die op mijn site is geïnstalleerd?

Deze plugin is ALLEEN bedoeld om endpoints uit te schakelen die toegankelijk zijn via de core REST API die deel uitmaakt van WordPress zelf. Als een plugin of thema zijn eigen REST API heeft geïmplementeerd (niet te verwarren met het implementeren van hun eigen endpoints binnen de WordPress API), heeft deze plugin geen effect.

Beoordelingen

19 augustus 2024
What else can I say, this plugin does exactly what its supposed to do. It's easy to understand and works perfectly. So well done!
29 december 2023
The plugin does what it says on the tin, without being pretentious. Absolutely fantastic!