Ta instrukcja dotyczy zapisu wpisu przez standardowe REST API samodzielnie utrzymywanego WordPressa. Nie opisuje konfiguracji konkretnej wtyczki Semly ani API WordPress.com. Celem jest ustalenie, gdzie żądanie zawodzi, i potwierdzenie zapisu szkicu.
1. Zbierz odpowiedź i właściwy adres
Zapisz metodę HTTP, pełny adres bez sekretów, godzinę, status odpowiedzi, jej typ i pola błędu code oraz message, jeśli są dostępne. Dla standardowych wpisów sprawdź ścieżkę /wp-json/wp/v2/posts. Instalacja w podkatalogu lub własny typ wpisu może mieć inny adres.
Otwórz /wp-json/ i sprawdź dostępne trasy. Alternatywny zapis ?rest_route=/wp/v2/posts pomaga sprawdzić problem z przepisywaniem adresu. Sam działający odczyt nie potwierdza prawa zapisu.
2. Rozdziel możliwe przyczyny
| Status | Co sprawdzić |
|---|---|
| 401 | Dane uwierzytelnienia, HTTPS i przekazanie nagłówka Authorization |
| 403 | Wymagane uprawnienia, filtr wtyczki, reguła WAF lub proxy |
| 404 | Adres, metoda, rejestracja trasy albo ID aktualizowanego wpisu |
Status sam nie rozstrzyga przyczyny. rest_cannot_create nie dowodzi poprawnego uwierzytelnienia. JSON może pochodzić także z proxy, a HTML nie dowodzi, że WordPress nie obsłużył żądania. Porównaj odpowiedź z logami administratora.
3. Sprawdź uwierzytelnienie i uprawnienia
Dla obsługiwanego połączenia zewnętrznego użyj osobnego hasła aplikacji przypisanego do użytkownika i HTTPS. Nie wpisuj głównego hasła konta ani sekretu do zgłoszenia. Administrator może sprawdzić, czy proxy przekazuje nagłówek Authorization; nie zapisuj jego wartości w logach.
Odczyt /wp-json/wp/v2/users/me z poprawnym uwierzytelnieniem potwierdza rozpoznanie użytkownika, ale nie możliwość tworzenia wpisu. Sprawdź uprawnienia wymagane dla danego typu treści. Zapis szkicu i publiczna publikacja to różne operacje. Uwierzytelnienie ciasteczkiem wewnątrz WordPressa ma inne wymagania, w tym nonce, niż hasło aplikacji.
4. Przetestuj szkic
W kliencie API ustaw:
POST https://example.com/wp-json/wp/v2/posts
Content-Type: application/json
{"title":"Test API","content":"Test zapisu szkicu","status":"draft"}
Skonfiguruj uwierzytelnienie w kliencie bez umieszczania sekretu w udostępnianym przykładzie. Sprawdź odpowiedź, ID i status, a następnie odszukaj szkic w panelu. Przy niepewnej odpowiedzi sprawdź, czy wpis powstał, zanim ponowisz zapis: kolejny POST może utworzyć duplikat.
5. Przekaż diagnozę i odbierz naprawę
Zgłoszenie powinno zawierać czas, trasę, metodę, zanonimizowaną odpowiedź i informację o ostatniej zmianie konfiguracji. Nie wyłączaj całego zabezpieczenia ani nie nadawaj administratora tylko po to, by test przeszedł. Administrator powinien ustalić konkretną regułę i minimalne wymagane uprawnienia.
Naprawa jest potwierdzona, gdy ten sam test tworzy jeden szkic na właściwym koncie i ID daje się ponownie odczytać. Publikacja publiczna nie jest potrzebna do tej diagnozy.