WordPressの/wp-json/が 404 を返す場合のREST API診断

プラグイン、フィルター、またはサーバールールがWordPress REST APIを制限しています。

RESTインデックスを取得し、期待するnamespaceと認証メタデータを確認します。

考えられる原因

  • プラグイン、フィルター、またはサーバールールがWordPress REST APIを制限しています。
  • 要求されたRESTルートまたはツールが現在のWordPress構成に登録されていません。
  • パーマリンクまたはrewrite設定により、想定するRESTベースパスを解決できません。
  • クライアントが誤ったドメイン、ベースパス、RESTエンドポイント、またはMCPエンドポイントを呼び出しています。
  • リダイレクトがスキーム、ホスト、パスを変更し、認証ヘッダーも失う場合があります。

診断手順

  1. RESTインデックスを取得し、期待するnamespaceと認証メタデータを確認します。
  2. 読みやすいパーマリンクがない場合のREST代替ルートを試します。
  3. クライアント設定のスキーム、ホスト、ベースパス、エンドポイントを確認します。
  4. 変更前にWordPress、プラグイン、クライアント、コネクター、サーバーのバージョンを記録します。
  5. すべてのリダイレクトを追跡し、スキーム、ホスト、パス、Authorizationの維持を確認します。
  6. ルート、メソッド、ルールIDを含むWAFまたはセキュリティイベントを確認します。

最小限の修正を適用する

  1. 認証とpermission callbackを維持しながら必要なRESTルートまたは可用性を復旧します。
  2. Home URL、Site URL、公開ホスト、HTTPSスキーム、RESTベースを一致させます。
  3. 認証済みリクエストを予期せず変更するリダイレクトを削除または修正します。
  4. 保護全体を無効にせず、確認済みの誤検知ルール、パス、メソッドだけを調整します。
  5. WordPress権限を広げず、エンドポイント、transport、ツール名、認証情報参照を修正します。

結果を検証する

  • RESTインデックスが正規HTTPS URLから応答し、期待するnamespaceを公開します。
  • 認証済みリクエストが予期しないリダイレクトなしで正規エンドポイントに到達します。
  • 承認された限定的な読み取りが再現可能な応答で成功します。
  • 最終記録にバージョン、証拠、変更、検証、ロールバックが含まれ、秘密情報はありません。

避けるべき対応

  • 一つのルートやポリシーの問題でREST API全体を閉じたり開放したりしないでください。
  • 一つのリクエストを通すためにWAFやセキュリティプラグイン全体を無効にしないでください。
  • 最初の診断手順としてWordPressコアや第三者プラグインのファイルを編集しないでください。
  • 接続テストを通す目的だけで管理者権限を付与しないでください。
  • デバッグログや診断エンドポイントを公開しないでください。

関連ガイド

情報源と検証

このページは、以下の一次情報源に基づいて確認されています。 情報源の最終確認日: .