2016-07-14 26 views
0

私は初めてWordPress REST APIを使用しています。外部リクエストで認証なしのAPIセキュリティが残りました

プロジェクトの背景にあるアイデアは、カスタムエンドポイントに対してPOST要求が行われると、データがエスケープ/クリーンアップされ、WP自身の機能によってデータベースに保存されることです。私は基本的にちょうどサイト(さらに多くの他のサイト)のフォームを介して提出されたフィードバックを収集し、別のサイト(自分のもの)にデータを送信しています。

この場合、どのようにセキュリティを処理しますか?私はoauthを使用することはできません。私がしたいのは、要求が本当にそのフォームから作られたものであることを確認することです。

アイデア?

答えて

1

トークン認証を使用することをお勧めします。署名付きトークンを使用して、要求を行ったユーザーの身元を検証することをお勧めします。この場合、JWTでは、使用した方が気分が良いPHP JWTライブラリを選択することができます。

関連する問題