WP API and Proxy

时间:2015-11-18 作者:KArneaud

我希望使用WP REST API插件实现WordPress API服务。但是,我不希望前端直接访问API,所以我选择实现API代理。

WP REST API能否在代理之后工作

1 个回复
SO网友:mensch

当您无法安全存储身份验证凭据时,使用代理非常重要。在使用客户端JavaScript框架(如Angular或Ember)构建单页应用程序时,会遇到这个问题。This blog entry 亚历克斯·比尔比很好地总结了这个问题。

作为一个附带项目,涉及Angular/Ionic/Cordova应用程序和WordPress,我正在为WP REST API构建一个代理插件,以便与API进行安全通信。代码is available on GitHub, 如果你想看看的话。这是一个个人项目(目前在一个流浪者盒子中运行),旨在理解API和完善我的角度/离子技能集,并且基于我对OAuth规范的有限理解,因此肯定会有很多bug和其他问题。

但要回答你的三个问题:

REST API在代理之后工作Apigee 和Amazon.EDIT: 当WP API的版本1还在开发中时,我开始尝试代理,现在除了基本身份验证和OAuth1之外,还有其他几种身份验证选项。JWT 与代理相比,基于身份验证似乎是一种更精简的选项。我目前正在试验this JWT plugin 为API开发。尽管如此,对安全影响仍不确定this user. This provides 一个有趣但相当黯淡的总体概述。

相关推荐

通过WP-API输出HTML元素

我正在使用WP-API创建一个JavaScript应用程序,我正在使用http请求从WordPress数据库中提取内容。对于一个普通的帖子,我并没有得到我所期望的所有元素数据。我将以下文本放入可视化编辑器中。侦探们正在调查一起可怕的谋杀案,据称凶手试图吃掉一名女子。据悉,这名22岁的女子在南威尔士一家无家可归者招待所发生的令人震惊的事件中被咬伤,面部严重受伤。但该旅店的一些邻居也声称,警方向袭击者发射泰瑟枪后,袭击者嫌疑人死亡,这名女子实施了食人行为。格温特警方拒绝对这些指控发表评论。然而,一位了解调查情