WordPress /wp-json/ geeft 404: diagnose van de REST API

Een plugin, filter of serverregel beperkt de WordPress REST API.

Vraag de REST-index op en controleer verwachte namespaces en authenticatiemetadata.

Waarschijnlijke oorzaken

  • Een plugin, filter of serverregel beperkt de WordPress REST API.
  • De gevraagde REST-route of tool is niet geregistreerd in de actieve configuratie.
  • Permalink- of rewriteconfiguratie verhindert het verwachte REST-basispad.
  • De client gebruikt het verkeerde domein, basispad, REST-endpoint of MCP-endpoint.
  • Een omleiding wijzigt schema, host of pad en kan authenticatieheaders verliezen.

Diagnosevolgorde

  1. Vraag de REST-index op en controleer verwachte namespaces en authenticatiemetadata.
  2. Test de alternatieve REST-route wanneer leesbare permalinks ontbreken.
  3. Bevestig schema, host, basispad en endpoint in de clientconfiguratie.
  4. Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
  5. Volg elke omleiding en controleer schema, host, pad en Authorization.
  6. Bekijk het exacte WAF- of beveiligingsevenement met route, methode en regel-ID.

Pas de kleinst mogelijke correctie toe

  1. Herstel de benodigde REST-route of beschikbaarheid met authenticatie en permission callbacks.
  2. Lijn Home URL, Site URL, publieke host, HTTPS-schema en REST-basis uit.
  3. Verwijder of corrigeer de omleiding die het geauthenticeerde verzoek onverwacht wijzigt.
  4. Pas alleen de bevestigde false-positive-regel, route of methode aan.
  5. Corrigeer endpoint, transport, toolnaam of credentialreferentie zonder rechten te verbreden.

Controleer het resultaat

  • De REST-index antwoordt via de canonieke HTTPS-URL en toont verwachte namespaces.
  • Het geauthenticeerde verzoek bereikt het canonieke endpoint zonder onverwachte omleiding.
  • De goedgekeurde beperkte leesactie werkt met reproduceerbare reactie.
  • Het eindverslag bevat versies, bewijs, wijziging, verificatie en rollback zonder geheimen.

Wat u niet moet doen

  • Sluit of open niet de volledige REST API wanneer één route of beleid betrokken is.
  • Schakel WAF of beveiligingsplugin niet algemeen uit voor één verzoek.
  • Bewerk WordPress core of externe pluginbestanden niet als eerste stap.
  • Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
  • Stel debuglogs of diagnose-endpoints niet publiek beschikbaar.

Gerelateerde handleidingen

Bronnen en verificatie

Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .