Loop di reindirizzamento nella connessione IA a WordPress: HTTP, HTTPS e URL canonica

Un reindirizzamento cambia schema, host o percorso e può rimuovere gli header di autenticazione.

Segui ogni reindirizzamento e verifica schema, host, percorso e Authorization.

Cause probabili

  • Un reindirizzamento cambia schema, host o percorso e può rimuovere gli header di autenticazione.
  • Home URL e Site URL usano schemi, host o percorsi differenti.
  • Il browser usa HTTPS, ma WordPress non riconosce come sicura la richiesta ricevuta dall’origine.
  • Il client chiama dominio, percorso base, endpoint REST o endpoint MCP errato.
  • Hosting, reverse proxy, reindirizzamento o WAF rimuove l’header Authorization prima di WordPress.

Sequenza diagnostica

  1. Segui ogni reindirizzamento e verifica schema, host, percorso e Authorization.
  2. Confronta Home URL, Site URL, host canonico pubblico e base REST.
  3. Conferma che WordPress riconosca la richiesta come HTTPS, non solo il browser.
  4. Conferma con prove server ripulite che Authorization raggiunga WordPress.
  5. Conferma schema, host, percorso base ed endpoint configurati nel client.
  6. Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.

Applicare la correzione minima

  1. Rimuovi o correggi il reindirizzamento che altera la richiesta autenticata.
  2. Allinea Home URL, Site URL, host pubblico, schema HTTPS e base REST.
  3. Correggi gestione di proxy attendibile e origine affinché WordPress riconosca l’HTTPS originale.
  4. Configura server o proxy attendibile affinché Authorization raggiunga WordPress.
  5. Correggi endpoint, trasporto, nome strumento o riferimento credenziale senza ampliare i permessi.

Verificare il risultato

  • La richiesta autenticata raggiunge l’endpoint canonico senza reindirizzamenti inattesi.
  • Le prove ripulite confermano che Authorization raggiunge WordPress.
  • La richiesta autenticata corrisponde all’utente dedicato previsto.
  • La lettura limitata approvata riesce con risposta riproducibile.

Cosa non fare

  • Non aggiungere una soluzione proxy permanente non verificata prima di confermare il percorso attendibile.
  • Non disattivare globalmente WAF o plugin di sicurezza per una singola richiesta.
  • Non modificare core WordPress o file di plugin terzi come primo passo.
  • Non concedere accesso amministratore solo per superare un test di connessione.
  • Non inserire Application Password, Authorization, token o cookie in prompt, ticket, log o screenshot.

Guide correlate

Fonti e verifica

Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .