WordpressにJSON REST APIが登場したことで、開発者はAPIを通じてウェブサイトのデータと簡単にやり取りできるようになった。これは開発者にとっては確かに強力なツールですが、一部のウェブサイトオーナーにとっては不必要なリスクや負担をもたらす可能性があります。
![画像[1]-WordPressのJSON REST APIを無効にしてセキュリティを向上させる方法 - Photon Flux|専門家のWordPress修理サービス、グローバルカバレッジ、迅速な対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083005523117.jpg)
この記事では、WordPress で JSON REST API を無効にして、サイトのセキュリティを確保し、潜在的なパフォーマンスの問題を回避する方法について説明します。JSON REST API を無効にする方法は、次のいずれかです。 WP独学ウェブサイトビルダー 初心者の方でも、経験豊富な開発者の方でも、これらのテクニックをマスターすることで、ウェブサイトのセキュリティとパフォーマンスを向上させることができます。
なぜJSON REST APIを無効にしなければならないのですか?
JSON REST API は、開発者が API リクエストを通じて WordPress ウェブサイトのデータに簡単にアクセスできるようにします。これは多くの開発作業、特に WordPress ベースのアプリケーションやフロントエンドシステムを構築する際に便利です。しかし、このような機能に依存しない一般的なウェブマスターにとっては、JSON REST API を有効にすると、次のような問題が発生する可能性があります。以下をもたらす課題::
- セキュリティホールJSON REST APIを有効にすると、ウェブサイトは不正なAPIリクエストに対して脆弱になる可能性があります。このような攻撃は、データ漏えいやユーザー情報の漏えいにつながる可能性があります。原因 DDoS攻撃.
- パフォーマンスの問題APIリクエストはサーバーのリソースを消費する可能性があります。激しい APIコール特にトラフィックが多いサーバーやリソースが限られているサーバーでは、サイトの速度が低下する可能性があります。
- 不要機能あなたのサイトがREST API機能を使う必要がない場合、有効にしても余計な負担が増えるだけです。
そのため、REST API機能を必要とせず、ウェブサイトのセキュリティとパフォーマンスを向上させるために無効にしたい場合は、以下にその詳細な手順を示します。
方法1:使用 ダブルPCコード JSON REST APIを無効にするプラグイン(推奨)
使う WPCodeプラグインがJSON REST APIを無効にする WPCodeは強力なコードスニペット管理プラグインで、テーマファイルを直接編集することなく、カスタムコードを簡単に追加・管理できます。以下は、WPCodeを使用してJSON REST APIを無効にする詳細な手順です。
ステップ1:WPCodeプラグインをインストールし、有効化する
まず、WordPressのダッシュボードにWPCodeプラグインをインストールし、有効化する必要があります。手順は以下の通りです:
- WordPressのダッシュボードにログインします。
- プラグイン > "新しいプラグインのインストール".
- 検索バーに "ダブルPCコード".
- プラグインが見つかったら、"現在インストール中「ボタン
- インストールが完了したら、"アクティブ化「ボタン
![画像[2]-WordPressのJSON REST APIを無効にしてセキュリティを向上させる方法 - Photon Flux|専門家のWordPress修理サービス、ワールドワイド、迅速対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083003233235.png)
ステップ2:JSON REST APIを無効にするコード・スニペットを追加する
WPCodeプラグインを有効化した後、以下の手順に従って、JSON REST APIを無効にするコードスニペットを追加してください:
- WordPressの管理画面バックエンドで、"コードセグメント">"倉庫".
![画像[3] - セキュリティ向上のためにWordPressのJSON REST APIを無効にする方法 - Photon Flux|WordPress修理のプロフェッショナル、グローバルカバレッジ、迅速な対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083003280094.png)
- 検索バーに "WordPress REST APIを無効にする".
![画像[4] - WordPressのJSON REST APIを無効にしてセキュリティを向上させる方法 - Photon Flux|WordPress 修理サービス、プロフェッショナル、ワールドワイド、迅速対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083003301386.png)
- 該当するコードスニペットを見つけたら、" をクリックします。コードスニペットの使用「ボタン
![画像[5]-WordPressのJSON REST APIを無効にしてセキュリティを向上させる方法 - Photon Flux|専門家のWordPress修理サービス、グローバルなリーチ、迅速な対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083003311237.png)
WPCodeプラグインは、自動的に適切なコード・スニペットを追加し、適切な挿入方法を選択します。必要なのは、スイッチを"不活発"切り替える"機能「をクリックします。更新「ボタン
![画像[6] - セキュリティ向上のためにWordPressのJSON REST APIを無効にする方法 - Photon Flux|専門家のWordPress修理サービス、グローバルなリーチ、迅速な対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083003340077.png)
コードが有効化されると、WordPressのJSON REST APIは無効になり、不正なAPIリクエストはウェブサイトのデータにアクセスできなくなります。
方法2:専用プラグインを使ってJSON REST APIを無効にする
WPCodeプラグインに加えて専用プラグインの無効化 JSON REST API。このアプローチはシンプルでわかりやすく、コードスニペットを使いたくないユーザーに最適だ。
ステップ1: "REST API の無効化「プラグイン
まず、「Disable REST API」というプラグインをインストールし、有効化する必要があります。
![画像[7] - セキュリティ向上のためにWordPressのJSON REST APIを無効にする方法 - Photon Flux|WordPress修理のプロフェッショナル、グローバルカバレッジ、迅速な対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083003374449.png)
ステップ2:REST APIが無効になっていないかテストする
このプラグインは追加の設定を必要とせず、有効化されると自動的に次のような動作をします。ログインしていないユーザーのすべてのAPIをブロックする リクエストで認証エラーを返す。REST APIが無効になっているかどうかは、以下の手順でテストできる:
![画像[8]-WordPressのJSON REST APIを無効にしてセキュリティを向上させる方法 - Photon Flux|専門家のWordPress修理サービス、グローバルなリーチ、迅速な対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083003403390.png)
- WordPressのダッシュボードを終了したことを確認してください。ブラウザのシークレットモードに切り替える.
- ブラウザからのアクセス http://361sale.com/wp-json(「361sale.com」をあなたのウェブサイトのドメイン名に置き換えてください)。
- REST APIが正常に無効化された場合、"REST APIは使用不可「メッセージ
![画像[9] - WordPressのJSON REST APIを無効にしてセキュリティを向上させる方法 - Photon Flux|プロフェッショナルなWordPress修理サービス、グローバルカバレッジ、迅速な対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083003432364.png)
REST APIを無効にした場合に起こりうる影響
JSON REST API を無効にすると、Web サイトのセキュリティとパフォーマンスが向上しますが、特に REST API に依存するプラグインや機能には、いくつかの潜在的な影響があります。たとえば、一部のプラグインは、REST API を正しく動作させるためにこれを無効にすると、これらのプラグインが正しく機能しなくなる可能性があります。
したがって、REST APIを無効にする前に、REST APIに依存しているプラグインやテーマがあるかどうかを確認することをお勧めします。ログインしていないユーザーのみ無効にするまたはAPIリクエストを保護するために他のセキュリティ手段を使用します。
概要
JSON REST API は WordPress の強力な機能のひとつですが、使用する必要がない場合は無効にすることで、サイトのセキュリティとパフォーマンスを向上させることができます。WPCodeプラグインまたは "Disable REST API "プラグインを使用することで、簡単に無効化することができ、不正なAPIリクエストからサイトを保護することができます。
![画像[10] - セキュリティ向上のためにWordPressのJSON REST APIを無効にする方法 - フォトンゆらぎネットワーク|WordPress修理のプロフェッショナル、グローバルリーチ、迅速な対応](https://www.361sale.com/wp-content/uploads/2024/08/2024083005454311.jpg)
お問い合わせ |
---|
記事が読めない?無料でお答えします!個人サイト、中小企業サイトのための無料ヘルプ! |
① 電話:020-2206-9892 |
② QQ咨询:1025174874 |
三 Eメール:info@361sale.com |
④ 勤務時間: 月~金、9:30~18:30、祝日休み |
この記事へのリンクhttps://www.361sale.com/ja/18020
この記事は著作権で保護されており、必ず帰属表示を付けて複製してください。
コメントなし