WordPress /wp-json/ geeft 404: diagnose van de REST API
Een plugin, filter of serverregel beperkt de WordPress REST API.
Vraag de REST-index op en controleer verwachte namespaces en authenticatiemetadata.
Waarschijnlijke oorzaken
- Een plugin, filter of serverregel beperkt de WordPress REST API.
- De gevraagde REST-route of tool is niet geregistreerd in de actieve configuratie.
- Permalink- of rewriteconfiguratie verhindert het verwachte REST-basispad.
- De client gebruikt het verkeerde domein, basispad, REST-endpoint of MCP-endpoint.
- Een omleiding wijzigt schema, host of pad en kan authenticatieheaders verliezen.
Diagnosevolgorde
- Vraag de REST-index op en controleer verwachte namespaces en authenticatiemetadata.
- Test de alternatieve REST-route wanneer leesbare permalinks ontbreken.
- Bevestig schema, host, basispad en endpoint in de clientconfiguratie.
- Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
- Volg elke omleiding en controleer schema, host, pad en Authorization.
- Bekijk het exacte WAF- of beveiligingsevenement met route, methode en regel-ID.
Pas de kleinst mogelijke correctie toe
- Herstel de benodigde REST-route of beschikbaarheid met authenticatie en permission callbacks.
- Lijn Home URL, Site URL, publieke host, HTTPS-schema en REST-basis uit.
- Verwijder of corrigeer de omleiding die het geauthenticeerde verzoek onverwacht wijzigt.
- Pas alleen de bevestigde false-positive-regel, route of methode aan.
- Corrigeer endpoint, transport, toolnaam of credentialreferentie zonder rechten te verbreden.
Controleer het resultaat
- De REST-index antwoordt via de canonieke HTTPS-URL en toont verwachte namespaces.
- Het geauthenticeerde verzoek bereikt het canonieke endpoint zonder onverwachte omleiding.
- De goedgekeurde beperkte leesactie werkt met reproduceerbare reactie.
- Het eindverslag bevat versies, bewijs, wijziging, verificatie en rollback zonder geheimen.
Wat u niet moet doen
- Sluit of open niet de volledige REST API wanneer één route of beleid betrokken is.
- Schakel WAF of beveiligingsplugin niet algemeen uit voor één verzoek.
- Bewerk WordPress core of externe pluginbestanden niet als eerste stap.
- Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
- Stel debuglogs of diagnose-endpoints niet publiek beschikbaar.
Gerelateerde handleidingen
- De WordPress REST API gebruiken met een AI-assistent
- Een beveiligingsplugin of WAF blokkeert de WordPress REST API
- Een verschil tussen WordPress Home URL en Site URL breekt AI-verbindingen
- Omleidingslus bij een WordPress-AI-verbinding: HTTP, HTTPS en canonieke URL
- Problemen met toegang van Claude Code of Codex tot WordPress oplossen
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- REST API Handbook · WordPress Developer Resources
- Routes and Endpoints · WordPress Developer Resources
- REST API Frequently Asked Questions · WordPress Developer Resources
- RFC 9110: HTTP Semantics · RFC Editor