LOADING...
データを取得中です。少々お待ちください。
LOADING...
データを取得中です。少々お待ちください。
http://localhost/wordpress/
※本手順書では、WordPressはローカルのApacheのドキュメントルートに「wordpress」という名前で配置されている想定とします。以下のURLでアクセスします。
http://localhost/wordpress/
1. WordPressのユーザー一覧を取得する以下のエンドポイントにアクセスします。
https://サイトドメイン/wp-json/wp/v2/users
2. ユーザー一覧がJSON形式で取得できることを確認します。
※ユーザー名は表示されますが、セキュリティの観点からパスワードは表示されません。
※WordPressの設定やWebサーバーの設定により、エンドポイントにアクセスした際に404エラーページが表示される場合があります。解決方法のいくつかを以下に記載します。
解決方法1. 管理画面の左サイドメニューの「設定」を選択し、「パーマリンク」をクリックします。「パーマリンク構造」で「基本」以外を選択し、「変更を保存」をクリックします。保存後に再度エンドポイントにアクセスし、ユーザー一覧を取得できているか確認します。
解決方法2. Apacheの設定ファイル(httpd.conf/apache2.conf)を開き、以下の修正後の内容で保存します。保存後はApacheを再起動して再度エンドポイントにアクセスし、ユーザー一覧を取得できているか確認します。
修正前
修正後
・WordPressのユーザーや投稿、固定ページなどの情報を表示するエンドポイントにアクセスするだけで誰でも詳細な情報を参照できてしまう。
1. 「functions.php」をテキストエディタで開き、以下を追記して保存します。
2. WordPressにログインした状態で、ユーザー一覧を取得する以下のエンドポイントにアクセスします。
https://サイトドメイン/wp-json/wp/v2/users
3. ユーザー一覧がJSON形式で取得できることを確認します。
4. WordPressからログアウトした状態で、ユーザー一覧を取得する以下のエンドポイントにアクセスします。
https://サイトドメイン/wp-json/wp/v2/users
5. エラーが表示されていることを確認します。
JWT Authentication for WP REST API
1. 管理画面の左サイドメニューの「プラグイン」を選択し、「新規追加」をクリックします。画面右上の検索欄に「JWT Authentication for WP REST API」を入力します。検索結果一覧に該当プラグインが表示されるので「今すぐインストール」をクリックします。
2. インストール後は「有効化」をクリックします。
3. プラグインが有効になっていること確認します。
4. WordPressのルートディレクトリの「.htaccess」をテキストエディタで開きます。「.htaccess」が存在しない場合は新規作成します。
5. 以下の内容を追記して保存します。
6. 「wp-config.php」をテキストエディタで開きます。
7. 以下の内容を追記して保存します。
※シークレットキーは以下のサイトで自動生成したものを記載することが公式で推奨されています。
https://api.wordpress.org/secret-key/1.1/salt/
8. CORSをサポートする場合には、以下を追記して保存します。
1. 以下のコマンドを実行し、トークンを取得します。
※ユーザー名とパスワードはWordPressの既存のユーザーのものを指定してください。
2. レスポンスとしてトークンが返却されていることを確認します。
1. 以下のコマンドを実行し、WordPressのユーザーを作成します。
※ユーザー名とパスワード、メールアドレスは新規作成するユーザーに設定したい値を指定してください。姓、名、ニックネームなどその他項目を設定することもできます。設定できる項目はこちらを参照ださい。
本手順書では以下の値でユーザーを新規作成します。
ユーザー名:new user
パスワード:new password
メールアドレス:new@user.com
2. レスポンスとして新規作成したユーザー情報が返却されていることを確認します。
3. 管理画面の左サイドメニューの「ユーザー」を選択し、「ユーザー一覧」をクリックします。新規作成したユーザーが表示されていることを確認します。
4. 補足としてJWTトークンを設定しないでエンドポイントにアクセスした場合、エラーになることも確認します。
5. エラーが表示されることを確認します。
以上で全ての手順は完了になります