1
我使用WP REST API和oAuth1.0服務器插件進行身份驗證。到目前爲止,郵差需要被認證才能訪問端點,但瀏覽器不需要認證。任何人都可以通過瀏覽器訪問API響應。是否可以限制瀏覽器中的API訪問?我不想讓未經認證的人查看API的敏感數據。WordPress REST API - 瀏覽器無需身份驗證即可提供JSON響應
P.S. oAuth1.0服務器插件已激活,Postman中的身份驗證完美無缺!
例子。當我在瀏覽器中輸入http://localhost:8080/api/v1/categories
我得到類別的JSON響應,當我在郵差進入端點一樣,我得到:
{
"code": "json_oauth1_missing_parameter",
"message": "Missing OAuth parameter oauth_token",
"data": {
"status": 401
}
}