WordPress – Como restringir a REST API

A WP REST API é parte crucial do WordPress, ela é chamada em vários momentos por estruturas da própria CMS, como o Gutenberg, por exemplo, e também por plugins, como é o caso do Elementor. Ao mesmo tempo, ela pode ser usada por usuários maliciosos para obter informações da sua instalação, o que pode facilitar invasões ou mesmo ataques de força bruta.

Ainda assim, desabilitar totalmente a WP REST API pode quebrar todo o painel administrativo do WordPress, parte do site, vários plugins, etc., por isso, restringir o acesso da REST API apenas para usuários autenticados é uma ação de segurança que visa proteger informações do seu site e evitar possíveis brechas desse tipo.

Como restringir a REST API do WordPress

Se atente ao aviso acima, se você confirmar com o seu programador que pode prosseguir com a restrição a REST API, siga os passos abaixo:

  1. Acesse o painel administrativo do seu WordPress (wp-admin)
    Tela de login do WordPress
  2. Já dentro do painel, no menu esquerdo, localize a opção Plugins, passe o mouse e depois clique em Adicionar plugin
    Adicionar plugin ao WordPress
  3. Nessa página, pesquise por Disable WP REST API, ao localizar o plugin, clique em Instalar agora e depois em Ativar
    Plugin Disable WP REST API
  4. E pronto, após ativar, a configuração do plugin já vai estar em vigor, e não é preciso fazer mais nada.
    Plugin ativado no WordPress

Se você quiser validar se essa configuração deu certo, recomendamos que consulte seu programador para que ele realize uma consulta para ter certeza que a REST API foi restringida apenas para usuários conectados e autenticados.

Se gostou deste artigo, considere dar uma olhada em outras publicações aqui em nossa base de conhecimento.

Encontrou sua resposta?