S.a arkadaşlar,
Wp rest api ile bazı post ve select işlemleri yapıyorum. Fakat gördüğüm kadarı ile bana biraz riskli geldi. Fakat rest api olmadanda işlerim olmuyor malesef. Ne tür bir güvenlik önlemi almalıyımki sıkıntı yaşamayım.
Post işlemleri için HTTP:Authorization kullanıyorum htaccess de. Ayrıca SSL sertifikası kullanıyorum letsencrypt. Şimdi herkez kafasına göre post atamıyor siteye Authorization yapması lazım.
Mesala
https://www.site.com/wp-json/wp/v2/posts şeklinde bir isteği herkez görebiliyor. Bu tarz istekler bana bir sıkıntı yaratırmı onu merak ediyorum.