我已经建立了一个WordPress网站,我正在开发一个与之相关的应用程序。
问题是,我如何允许wp用户使用WP的REST API登录?我无法使用此API检索密码,我可以发送密码检查以验证在应用上输入的密码。
我认为他们是保护密码安全的某种程序,但我似乎无法找出哪一个。
我计划将整个网站放在SSL上,因此在请求中传递密码应该是非常安全的,不应该吗?
答案 0 :(得分:0)
到目前为止我的解决方案:创建一个新的REST路由,允许在通过URL时检查用户/密码组合。
这需要路线上的SSL安全。