Darmowy raport widoczności w AI

Sprawdź, czy Twoja firma jest widoczna w AI

Zobacz za darmo, czy ChatGPT, Gemini i Google AI wymieniają Twoją firmę w swoich odpowiedziach.

Sprawdź widoczność za darmo →

WordPress nie przyjmuje artykułu przez REST API: diagnostyka błędów 401, 403 i 404

Ta instrukcja dotyczy zapisu wpisu przez standardowe REST API samodzielnie utrzymywanego WordPressa. Nie opisuje konfiguracji konkretnej wtyczki Semly ani API WordPress.com. Celem jest ustalenie, gdzie żądanie zawodzi, i potwierdzenie zapisu szkicu.

1. Zbierz odpowiedź i właściwy adres

Zapisz metodę HTTP, pełny adres bez sekretów, godzinę, status odpowiedzi, jej typ i pola błędu code oraz message, jeśli są dostępne. Dla standardowych wpisów sprawdź ścieżkę /wp-json/wp/v2/posts. Instalacja w podkatalogu lub własny typ wpisu może mieć inny adres.

Otwórz /wp-json/ i sprawdź dostępne trasy. Alternatywny zapis ?rest_route=/wp/v2/posts pomaga sprawdzić problem z przepisywaniem adresu. Sam działający odczyt nie potwierdza prawa zapisu.

2. Rozdziel możliwe przyczyny

Status Co sprawdzić
401 Dane uwierzytelnienia, HTTPS i przekazanie nagłówka Authorization
403 Wymagane uprawnienia, filtr wtyczki, reguła WAF lub proxy
404 Adres, metoda, rejestracja trasy albo ID aktualizowanego wpisu

Status sam nie rozstrzyga przyczyny. rest_cannot_create nie dowodzi poprawnego uwierzytelnienia. JSON może pochodzić także z proxy, a HTML nie dowodzi, że WordPress nie obsłużył żądania. Porównaj odpowiedź z logami administratora.

3. Sprawdź uwierzytelnienie i uprawnienia

Dla obsługiwanego połączenia zewnętrznego użyj osobnego hasła aplikacji przypisanego do użytkownika i HTTPS. Nie wpisuj głównego hasła konta ani sekretu do zgłoszenia. Administrator może sprawdzić, czy proxy przekazuje nagłówek Authorization; nie zapisuj jego wartości w logach.

Odczyt /wp-json/wp/v2/users/me z poprawnym uwierzytelnieniem potwierdza rozpoznanie użytkownika, ale nie możliwość tworzenia wpisu. Sprawdź uprawnienia wymagane dla danego typu treści. Zapis szkicu i publiczna publikacja to różne operacje. Uwierzytelnienie ciasteczkiem wewnątrz WordPressa ma inne wymagania, w tym nonce, niż hasło aplikacji.

4. Przetestuj szkic

W kliencie API ustaw:

POST https://example.com/wp-json/wp/v2/posts
Content-Type: application/json
{"title":"Test API","content":"Test zapisu szkicu","status":"draft"}

Skonfiguruj uwierzytelnienie w kliencie bez umieszczania sekretu w udostępnianym przykładzie. Sprawdź odpowiedź, ID i status, a następnie odszukaj szkic w panelu. Przy niepewnej odpowiedzi sprawdź, czy wpis powstał, zanim ponowisz zapis: kolejny POST może utworzyć duplikat.

5. Przekaż diagnozę i odbierz naprawę

Zgłoszenie powinno zawierać czas, trasę, metodę, zanonimizowaną odpowiedź i informację o ostatniej zmianie konfiguracji. Nie wyłączaj całego zabezpieczenia ani nie nadawaj administratora tylko po to, by test przeszedł. Administrator powinien ustalić konkretną regułę i minimalne wymagane uprawnienia.

Naprawa jest potwierdzona, gdy ten sam test tworzy jeden szkic na właściwym koncie i ID daje się ponownie odczytać. Publikacja publiczna nie jest potrzebna do tej diagnozy.

Powiązane materiały i źródła

Źródła

Sprawdź, czy Cię widzi

Wpisz adres Twojej strony, żeby otrzymać bezpłatny raport widoczności w AI