Omleidingslus bij een WordPress-AI-verbinding: HTTP, HTTPS en canonieke URL
Een omleiding wijzigt schema, host of pad en kan authenticatieheaders verliezen.
Volg elke omleiding en controleer schema, host, pad en Authorization.
Waarschijnlijke oorzaken
- Een omleiding wijzigt schema, host of pad en kan authenticatieheaders verliezen.
- Home URL en Site URL gebruiken verschillende schema’s, hosts of paden.
- De browser gebruikt HTTPS, maar WordPress herkent het verzoek bij de origin niet als veilig.
- De client gebruikt het verkeerde domein, basispad, REST-endpoint of MCP-endpoint.
- Hosting, reverse proxy, omleiding of WAF verwijdert de Authorization-header vóór WordPress.
Diagnosevolgorde
- Volg elke omleiding en controleer schema, host, pad en Authorization.
- Vergelijk Home URL, Site URL, publieke canonieke host en REST-basisadres.
- Controleer of WordPress zelf het verzoek als HTTPS herkent, niet alleen de browser.
- Bevestig met opgeschoond serverbewijs dat Authorization WordPress bereikt.
- Bevestig schema, host, basispad en endpoint in de clientconfiguratie.
- Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
Pas de kleinst mogelijke correctie toe
- Verwijder of corrigeer de omleiding die het geauthenticeerde verzoek onverwacht wijzigt.
- Lijn Home URL, Site URL, publieke host, HTTPS-schema en REST-basis uit.
- Corrigeer vertrouwde proxy- en originafhandeling zodat WordPress het oorspronkelijke HTTPS-verzoek herkent.
- Configureer vertrouwde server of proxy om Authorization aan WordPress door te geven.
- Corrigeer endpoint, transport, toolnaam of credentialreferentie zonder rechten te verbreden.
Controleer het resultaat
- Het geauthenticeerde verzoek bereikt het canonieke endpoint zonder onverwachte omleiding.
- Opgeschoond serverbewijs bevestigt dat Authorization WordPress bereikt.
- Het geauthenticeerde verzoek hoort bij de bedoelde toegewezen gebruiker.
- De goedgekeurde beperkte leesactie werkt met reproduceerbare reactie.
Wat u niet moet doen
- Voeg geen permanente onbewezen proxyomweg toe vóór bevestiging van het vertrouwde pad.
- Schakel WAF of beveiligingsplugin niet algemeen uit voor één verzoek.
- Bewerk WordPress core of externe pluginbestanden niet als eerste stap.
- Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
- Deel geen Application Password, Authorization-header, token of cookie in prompt, ticket, log of screenshot.
Gerelateerde handleidingen
- Een verschil tussen WordPress Home URL en Site URL breekt AI-verbindingen
- WordPress detecteert HTTPS niet achter Cloudflare of een reverse proxy
- De WordPress Authorization-header ontbreekt of wordt verwijderd
- WordPress /wp-json/ geeft 404: diagnose van de REST API
- Problemen met toegang van Claude Code of Codex tot WordPress oplossen
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- home_url() · WordPress Developer Resources
- site_url() · WordPress Developer Resources
- is_ssl() · WordPress Developer Resources
- RFC 9110: HTTP Semantics · RFC Editor