REST API無効化
REST APIとは、WordPressの管理画面を経由せずに、外部アプリやプラグインなどから投稿やページなどの情報を取得・更新するための仕組みです。
本機能では、これらのアクセスを遮断することで、外部からの不正操作による情報漏えいを防ぎます。
初期設定:無効
サイトの運用に合わせて有効化してください。
設定方法
REST APIを無効化すると、一部のテーマやプラグインが正常に動作しなくなることがあります。影響の大きい以下のプラグインは、デフォルトで除外リスト(無効化の対象外)に設定されています。
【デフォルトで除外されているプラグイン】
- oEmbed
- Contact Form 7
- Akismet
除外リストへの追加・削除手順
- 除外リストへ追加する場合
-
「除外できるテーマとプラグイン」(現在有効なテーマとプラグインの一覧)から除外リストへ追加したい項目を選び、項目名の右側の 「+」ボタンをクリックします。
※子テーマ利用時は、親テーマが表示されています。 ※「除外リスト」へ直接入力することもできます。複数入力する場合は項目ごとに改行してください。 - 除外リストから削除する場合
- 「除外リスト」にある対象のテーマまたはプラグイン名を、 [Delete] キーや [Backspace] キーで削除します。
設定を変更した後は、必ず画面最下部の「変更を保存」ボタンをクリックしてください。
注意事項
本機能を有効にすると、REST APIを使用するテーマやプラグインが正常に動作しないことがあります。不具合が発生した場合は、対象のテーマまたはプラグインを除外リストに追加してください。