S.a arkadaşlar,
Wp rest api ile bazı post ve select işlemleri yapıyorum. Fakat gördüğüm kadarı ile bana biraz riskli geldi. Fakat rest api olmadanda işlerim olmuyor malesef. Ne tür bir güvenlik önlemi almalıyımki sıkıntı yaşamayım.
Post işlemleri için HTTP:Authorization kullanıyorum htaccess de. Ayrıca SSL sertifikası kullanıyorum letsencrypt. Şimdi herkez kafasına göre post atamıyor siteye Authorization yapması lazım.
Mesala https://www.site.com/wp-json/wp/v2/posts şeklinde bir isteği herkez görebiliyor. Bu tarz istekler bana bir sıkıntı yaratırmı onu merak ediyorum.
Wp rest api için ne tür güvenlik önlemleri almalıyım.
3
●425
- 07-08-2019, 03:52:52Ne yapacağına bağlı, mobil uygulama gibi birşey yapacaksan çok sorun çıkmaz. Zaten sadece halka açık şeyleri paylaşacaksın.
https://www.homeco.site/wp-json/wp/v2/users
Gibi.
Ama otomatik üyelik, içerik gönderimi vs artık aklına ne geliyorsa gibi durumlar için farklı farklı şeyler söylenebilir. - 07-08-2019, 12:41:55Teşekkürler hocam. Kendi localimden işlem yaptığımdan ip adresimde dinamik olacak. Bu yüzden dediğini yapamam. Belki ilerde sunucu tarafında işlem yaparsam o zaman denerim mutlaka. Çok teşekkürler.Tllgl adlı üyeden alıntı: mesajı görüntüle
Hocam merhabalar,mehmetarik adlı üyeden alıntı: mesajı görüntüle
Uygulama değilde. Sadece içerik gönderiyorum. Ayrıca resim yüklüyorum. Bunlar için ne söylersiniz hocam.