REST API無効化
REST APIとは、WordPressの管理画面を経由せずに、外部アプリやプラグインなどから投稿やページなどの情報を取得・更新するための仕組みです。
本機能では、これらのアクセスを遮断することで、外部からの不正操作による情報漏えいを防ぎます。
初期設定:無効
サイトの運用に合わせて有効化してください。
設定方法
REST APIを無効化すると一部のプラグインが正常に動かなくなるため、影響の大きい以下のプラグインはデフォルトで除外プラグイン(無効化の対象外)に設定されています。
【デフォルトで除外されているプラグイン】
- oEmbed
- Contact Form 7
- Akismet
除外プラグインへの追加・削除手順
- 除外プラグインを追加する場合
- 「除外プラグイン」項目の右側ボックスの内にある、追加したいプラグイン名の右側「+」ボタンをクリックします。
- 除外プラグインを削除する場合
- 「除外プラグイン」項目の左側ボックス内にあるプラグイン名を選択し、DeleteキーやBackspaceキーで削除します。
設定を変更した後は、必ず画面最下部の「変更を保存」ボタンをクリックしてください。
注意事項
本機能を有効にすると、REST APIが無効化されるため、REST APIを使用するプラグインが正常に動作しないことがあります。プラグインの機能に不具合が出た場合は、対象プラグインを除外リストに追加してください。