我下载,安装和激活插件"JWT Authentication for the WP REST API" .
我还看到了如何在从客户机发送凭据时获得JWT访问令牌。
但我不知道如何使用现有的WordPress REST API插件。
例如,如果我跟随像/wp-json/wp/v2/posts
或/wp-json/wp/v2/posts/1
这样的链接,我仍然获取资源而不限制访问,所以访问仍然是公共的。
那么,如何限制访问使其与插件的私人?
我下载,安装和激活插件"JWT Authentication for the WP REST API" .
我还看到了如何在从客户机发送凭据时获得JWT访问令牌。
但我不知道如何使用现有的WordPress REST API插件。
例如,如果我跟随像/wp-json/wp/v2/posts
或/wp-json/wp/v2/posts/1
这样的链接,我仍然获取资源而不限制访问,所以访问仍然是公共的。
那么,如何限制访问使其与插件的私人?
1条答案
按热度按时间z0qdvdin1#
您可以使用
rest_authentication_errors
钩子过滤器来限制与is_user_logged_in()
和user_can()
结合使用的REST访问。