[WordPress] 外掛分享: WP REST API Security

首頁外掛目錄 › WP REST API Security
10+
安裝啟用
★★★★
4/5 分(1 則評價)
2411 天前
最後更新
問題解決
WordPress 4.9+ PHP 7.0+ v1.1.2 上架:2019-03-04

內容簡介

REST API 對於任何現代網站框架來說都是必要的,但也因此增加了大量的攻擊面。WP REST API Security 透過預設停用所有 REST API 端點,減少了攻擊面,讓你只開啟實際需要的端點。啟用的端點預設需要進行認證,讓你可以選擇哪些端點需要公開。

注意:如果你正在使用新的區塊編輯器,幾乎所有的端點都需要開啟才能正常運作,但是不必公開。

外掛標籤

開發者團隊

⬇ 下載最新版 (v1.1.2) 或搜尋安裝

① 下載 ZIP → 後台「外掛 › 安裝外掛 › 上傳外掛」
② 後台搜尋「WP REST API Security」→ 直接安裝(推薦)

原文外掛簡介

The REST API is essential for any modern web framework, but with it comes a huge attack surface. WP REST API Security reduces the attack surface by disabling all the REST API endpoints by default, allowing you to enable only those actually needed. Those that are enabled require authentication by default, allowing you to choose which to make public.

N.B. If you are using the new Block Editor you must keep nearly all the endpoints enabled for it to work, but none need be public.

延伸相關外掛

文章
Filter
Apply Filters
Mastodon