WordPress /wp-json/ restituisce 404: diagnosi della REST API
Un plugin, filtro o regola server limita la REST API di WordPress.
Richiedi l’indice REST e verifica namespace e metadati di autenticazione attesi.
Cause probabili
- Un plugin, filtro o regola server limita la REST API di WordPress.
- La route REST o lo strumento richiesto non è registrato nella configurazione attiva.
- La configurazione permalink o rewrite impedisce la risoluzione del percorso base REST.
- Il client chiama dominio, percorso base, endpoint REST o endpoint MCP errato.
- Un reindirizzamento cambia schema, host o percorso e può rimuovere gli header di autenticazione.
Sequenza diagnostica
- Richiedi l’indice REST e verifica namespace e metadati di autenticazione attesi.
- Prova la forma alternativa della route REST senza permalink leggibili.
- Conferma schema, host, percorso base ed endpoint configurati nel client.
- Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.
- Segui ogni reindirizzamento e verifica schema, host, percorso e Authorization.
- Esamina l’evento esatto del WAF o plugin di sicurezza con route, metodo e ID regola.
Applicare la correzione minima
- Ripristina route o disponibilità REST preservando autenticazione e permission callback.
- Allinea Home URL, Site URL, host pubblico, schema HTTPS e base REST.
- Rimuovi o correggi il reindirizzamento che altera la richiesta autenticata.
- Modifica solo regola, route o metodo del falso positivo confermato.
- Correggi endpoint, trasporto, nome strumento o riferimento credenziale senza ampliare i permessi.
Verificare il risultato
- L’indice REST risponde dall’URL HTTPS canonico e mostra i namespace attesi.
- La richiesta autenticata raggiunge l’endpoint canonico senza reindirizzamenti inattesi.
- La lettura limitata approvata riesce con risposta riproducibile.
- Il registro finale contiene versioni, prove, modifica, verifica e rollback senza segreti.
Cosa non fare
- Non chiudere o aprire tutta la REST API quando è coinvolta una sola route o politica.
- Non disattivare globalmente WAF o plugin di sicurezza per una singola richiesta.
- Non modificare core WordPress o file di plugin terzi come primo passo.
- Non concedere accesso amministratore solo per superare un test di connessione.
- Non esporre pubblicamente log di debug o endpoint diagnostici.
Guide correlate
- Usare l’API REST di WordPress con un assistente IA
- Un plugin di sicurezza o un WAF blocca la REST API di WordPress
- Una differenza tra Home URL e Site URL di WordPress interrompe le connessioni IA
- Loop di reindirizzamento nella connessione IA a WordPress: HTTP, HTTPS e URL canonica
- Risoluzione dei problemi di accesso a WordPress di Claude Code o Codex
Fonti e verifica
Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .
- REST API Handbook · WordPress Developer Resources
- Routes and Endpoints · WordPress Developer Resources
- REST API Frequently Asked Questions · WordPress Developer Resources
- RFC 9110: HTTP Semantics · RFC Editor