Omleidingslus bij een WordPress-AI-verbinding: HTTP, HTTPS en canonieke URL

Een omleiding wijzigt schema, host of pad en kan authenticatieheaders verliezen.

Volg elke omleiding en controleer schema, host, pad en Authorization.

Waarschijnlijke oorzaken

  • Een omleiding wijzigt schema, host of pad en kan authenticatieheaders verliezen.
  • Home URL en Site URL gebruiken verschillende schema’s, hosts of paden.
  • De browser gebruikt HTTPS, maar WordPress herkent het verzoek bij de origin niet als veilig.
  • De client gebruikt het verkeerde domein, basispad, REST-endpoint of MCP-endpoint.
  • Hosting, reverse proxy, omleiding of WAF verwijdert de Authorization-header vóór WordPress.

Diagnosevolgorde

  1. Volg elke omleiding en controleer schema, host, pad en Authorization.
  2. Vergelijk Home URL, Site URL, publieke canonieke host en REST-basisadres.
  3. Controleer of WordPress zelf het verzoek als HTTPS herkent, niet alleen de browser.
  4. Bevestig met opgeschoond serverbewijs dat Authorization WordPress bereikt.
  5. Bevestig schema, host, basispad en endpoint in de clientconfiguratie.
  6. Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.

Pas de kleinst mogelijke correctie toe

  1. Verwijder of corrigeer de omleiding die het geauthenticeerde verzoek onverwacht wijzigt.
  2. Lijn Home URL, Site URL, publieke host, HTTPS-schema en REST-basis uit.
  3. Corrigeer vertrouwde proxy- en originafhandeling zodat WordPress het oorspronkelijke HTTPS-verzoek herkent.
  4. Configureer vertrouwde server of proxy om Authorization aan WordPress door te geven.
  5. Corrigeer endpoint, transport, toolnaam of credentialreferentie zonder rechten te verbreden.

Controleer het resultaat

  • Het geauthenticeerde verzoek bereikt het canonieke endpoint zonder onverwachte omleiding.
  • Opgeschoond serverbewijs bevestigt dat Authorization WordPress bereikt.
  • Het geauthenticeerde verzoek hoort bij de bedoelde toegewezen gebruiker.
  • De goedgekeurde beperkte leesactie werkt met reproduceerbare reactie.

Wat u niet moet doen

  • Voeg geen permanente onbewezen proxyomweg toe vóór bevestiging van het vertrouwde pad.
  • Schakel WAF of beveiligingsplugin niet algemeen uit voor één verzoek.
  • Bewerk WordPress core of externe pluginbestanden niet als eerste stap.
  • Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
  • Deel geen Application Password, Authorization-header, token of cookie in prompt, ticket, log of screenshot.

Gerelateerde handleidingen

Bronnen en verificatie

Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .