Una differenza tra Home URL e Site URL di WordPress interrompe le connessioni IA

Home URL e Site URL usano schemi, host o percorsi differenti.

Confronta Home URL, Site URL, host canonico pubblico e base REST.

Cause probabili

  • Home URL e Site URL usano schemi, host o percorsi differenti.
  • Un reindirizzamento cambia schema, host o percorso e può rimuovere gli header di autenticazione.
  • Il browser usa HTTPS, ma WordPress non riconosce come sicura la richiesta ricevuta dall’origine.
  • Il client chiama dominio, percorso base, endpoint REST o endpoint MCP errato.
  • La configurazione permalink o rewrite impedisce la risoluzione del percorso base REST.

Sequenza diagnostica

  1. Confronta Home URL, Site URL, host canonico pubblico e base REST.
  2. Segui ogni reindirizzamento e verifica schema, host, percorso e Authorization.
  3. Conferma che WordPress riconosca la richiesta come HTTPS, non solo il browser.
  4. Richiedi l’indice REST e verifica namespace e metadati di autenticazione attesi.
  5. Conferma schema, host, percorso base ed endpoint configurati nel client.
  6. Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.

Applicare la correzione minima

  1. Allinea Home URL, Site URL, host pubblico, schema HTTPS e base REST.
  2. Rimuovi o correggi il reindirizzamento che altera la richiesta autenticata.
  3. Correggi gestione di proxy attendibile e origine affinché WordPress riconosca l’HTTPS originale.
  4. Ripristina route o disponibilità REST preservando autenticazione e permission callback.
  5. Correggi endpoint, trasporto, nome strumento o riferimento credenziale senza ampliare i permessi.

Verificare il risultato

  • La richiesta autenticata raggiunge l’endpoint canonico senza reindirizzamenti inattesi.
  • L’indice REST risponde dall’URL HTTPS canonico e mostra i namespace attesi.
  • La richiesta autenticata corrisponde all’utente dedicato previsto.
  • La lettura limitata approvata riesce con risposta riproducibile.

Cosa non fare

  • Non modificare core WordPress o file di plugin terzi come primo passo.
  • Non aggiungere una soluzione proxy permanente non verificata prima di confermare il percorso attendibile.
  • Non concedere accesso amministratore solo per superare un test di connessione.
  • Non disattivare globalmente WAF o plugin di sicurezza per una singola richiesta.
  • Non inserire Application Password, Authorization, token o cookie in prompt, ticket, log o screenshot.

Guide correlate

Fonti e verifica

Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .