注释是关于is_admin()
确定用户是否有权限执行某些操作,因为在除admin-ajax.php
, 只有登录的用户才会这样。您仍然可以使用API来确定用户是否登录以及他们是谁,只要您这样做并对该数据进行操作,它就与任何其他类型的请求一样安全。
nonce可以通过强制执行意图来调用操作来提高安全性。触发AJAX请求的链接可能会被其他人伪造,如果有人让登录的用户无意中单击其中一个链接,它可能会调用用户不打算执行的操作。Nonces旨在通过添加唯一标识符来防止这种情况,该标识符仅适用于特定操作,并且过期。通过检查nonce,您可以更确信用户打算调用该操作,并且请求不是伪造的。