A WP REST API é parte crucial do WordPress, ela é chamada em vários momentos por estruturas da própria CMS, como o Gutenberg, por exemplo, e também por plugins, como é o caso do Elementor. Ao mesmo tempo, ela pode ser usada por usuários maliciosos para obter informações da sua instalação, o que pode facilitar invasões ou mesmo ataques de força bruta.
Ainda assim, desabilitar totalmente a WP REST API pode quebrar todo o painel administrativo do WordPress, parte do site, vários plugins, etc., por isso, restringir o acesso da REST API apenas para usuários autenticados é uma ação de segurança que visa proteger informações do seu site e evitar possíveis brechas desse tipo.
Como restringir a REST API do WordPress
Se atente ao aviso acima, se você confirmar com o seu programador que pode prosseguir com a restrição a REST API, siga os passos abaixo:
- Acesse o painel administrativo do seu WordPress (wp-admin)
- Já dentro do painel, no menu esquerdo, localize a opção Plugins, passe o mouse e depois clique em Adicionar plugin
- Nessa página, pesquise por Disable WP REST API, ao localizar o plugin, clique em Instalar agora e depois em Ativar
- E pronto, após ativar, a configuração do plugin já vai estar em vigor, e não é preciso fazer mais nada.
Se você quiser validar se essa configuração deu certo, recomendamos que consulte seu programador para que ele realize uma consulta para ter certeza que a REST API foi restringida apenas para usuários conectados e autenticados.
Se gostou deste artigo, considere dar uma olhada em outras publicações aqui em nossa base de conhecimento.