L'API Rest de WordPress est un tournant majeur dans l'Histoire du CMS.
N'importe quelle installation a désormais une "vraie" API Rest qui expose les données du site et permet aux développeurs de tous horizons d'accéder aux contenus sans forcément avoir besoin de passer par du développement PHP ou du développement WordPress spécifique.
Un des problèmes soulevés est néanmoins la sécurité avec la possibilité pour un utilisateur anonyme, autrement dit n'importe qui, d'accéder au listing des utilisateurs via par exemple la route /wp-json/wp/v2/users.
Grâce au plugin Disable REST API, que nous allons voir ensemble, on pouvait supprimer l'API entièrement (comme l'indique son nom) mais depuis les dernières versions on peut aussi autoriser et désactiver certaines routes ce qui permet plus de souplesse tout en sécurisant.
Bon tuto !
Avis des apprenants