Suchergebnisse :

×

WordPress Rest-API-Authentifizierung

Das WordPress REST API-Authentifizierungs-Plugin bietet das Sicherheit vor unbefugtem Zugriff auf Ihre WordPress-REST-APIs. Unser Plugin bietet eine Vielzahl von Authentifizierungsmethoden wie Basisauthentifizierung, API-Schlüsselauthentifizierung, OAuth 2.0-Authentifizierung, JWT-Authentifizierung. Authentifizierung mit externen Identitätsanbietern/Drittanbieter-Token wie dem von Firebase, Azure, AWS Cognito, Okta, Keycloak, ADFS, Google, Facebook, Apple usw. Wählen Sie die beste Lösung für Ihre Umgebung und sichern Sie die Kommunikation Ihrer WordPress-REST-APIs zwischen Ihrem Client und die Dienstanwendung

Kontaktieren Sie uns unter apisupport@xecurify.com und wir helfen Ihnen im Handumdrehen bei der Einrichtung der Rest-API für WordPress.

So sichern Sie WordPress-REST-API-Endpunkte?



Mehr als 202

Downloads

10,000+

Aktive Installationen

4.5+

Rating

Unser Plugin Merkmale


Rest-API für WordPress

Rollenbasierter Zugriff auf WP-REST-APIs

Basierend auf den WordPress-Rollen/Fähigkeiten des Benutzers können Benutzer Zugriff auf sein WordPress-Dashboard und andere WordPress-REST-APIs erhalten.

Rest-API-Authentifizierung für WordPress

Signaturvalidierung

Stellen Sie die Signaturüberprüfung und -validierung zusammen mit der JWT-Token-Validierung bereit. Außerdem gibt es eine Option zur Auswahl des Signaturalgorithmus zur Validierung des JWT-Tokens für die WP-REST-API-Authentifizierung.

RestAPI für WordPress

Benutzerdefinierter Token-Ablauf

Die angegebene Standard-Token-Ablaufzeit beträgt 1 Stunde. Mithilfe dieser Funktion kann der Administrator das Ablaufdatum des Tokens entsprechend seinen Anforderungen ändern.

WordPress-Rest-API-Authentifizierung

Schließen Sie REST-APIs aus

Standardmäßig schützt unser Plugin alle WordPress-REST-APIs. Mit dieser Funktion kann der Administrator einige APIs ohne Authentifizierung für den öffentlichen Zugriff ausschließen.


WordPress-Rest-API-Authentifizierung

Benutzerdefinierte Kopfzeile

Der Standardautorisierungsheader wird zur Authentifizierung der Anforderungen verwendet. Mit dieser Funktion kann der Administrator den Autorisierungsheader entsprechend in einen anderen Header ändern.


Rest-API für WordPress

HMAC-Verschlüsselung

Bietet Funktionen zum Verschlüsseln des im Header in der Standardauthentifizierungsmethode übergebenen Tokens mithilfe der HMAC-Verschlüsselungsmethode, wodurch Ihr Header-Token sehr sicher ist und Benutzeranmeldeinformationen nicht offengelegt werden können.

Rest-API für WordPress

Benutzerbasierter API-Schlüssel (Token)

Diese Funktion ist in der API-Schlüsselauthentifizierungsmethode vorhanden, bei der das Token (der Schlüssel) basierend auf den WordPress-Benutzern generiert wird und den Zugriff auf die APIs erleichtert, die WordPress-Benutzeranmeldeinformationen erfordern.

Rest-API für WordPress

Unterstützung für JWT-Token von Drittanbietern

Diese Funktion ermöglicht die Authentifizierung der API basierend auf dem JWT-Token, was die Möglichkeit bietet, die APIs basierend auf dem von den externen Anbietern empfangenen JWT-Token zu authentifizieren.

Rest-API für WordPress

WordPress-Benutzer-Login-API

Dieses Plugin stellt Ihnen die WordPress-Anmelde-API zur Verfügung, sodass Sie diesen API-Endpunkt verwenden können, um Ihre Benutzer zu authentifizieren, die sich mit ihren WordPress-Anmeldeinformationen bei anderen Anwendungen anmelden.


Rest-API für WordPress
neu

Mehrere Authentifizierungsanwendungen

Mit dieser Funktion können Sie mehrere Authentifizierungsanwendungen einrichten, um verschiedenen Clients unterschiedliche Zugriffsschlüssel bereitzustellen. Sie können den Zugriff auch einfach einem bestimmten Kunden/Benutzer entziehen.

Authentifizierungsmethoden für Rest-APIs


Grundlegende Authentifizierungsmethode

Mit der Standardauthentifizierung können Sie den Zugriff auf WordPress-REST-API-Endpunkte mithilfe eines Basistokens authentifizieren, das in einem verschlüsselten Format mithilfe der WordPress-Anmeldeinformationen des Benutzers oder der vom Plugin bereitgestellten Client-Anmeldeinformationen erhalten wird.

OAuth 2.0-Authentifizierung

Dabei handelt es sich um das Sicherheitstoken, das mit dem sichersten OAuth 2.0-Authentifizierungsprotokoll generiert wird. Das Plugin dient sowohl als OAuth-/Identitätsanbieter zur Bereitstellung eines Bearer-Tokens (Zugriffstoken/JWT-Token) bei erfolgreicher Validierung als auch als API-Authentifikator, um den API-Zugriff basierend auf der Token-Validierung entsprechend zu ermöglichen.

JWT-Authentifizierung

Mit der JWT-Authentifizierung können Sie den WordPress-REST-API-Endpunktzugriff mithilfe eines gültigen JWT-Tokens (JSON Web Token) authentifizieren. Das Plugin bietet einen Endpunkt zum Generieren eines Bearer-JWT unter Verwendung der WordPress-Anmeldeinformationen des gültigen Benutzers. Das generierte Token kann zur Authentifizierung der WordPress-REST-API-Endpunkte verwendet werden.

API-Schlüsselauthentifizierung

Mit der API-Schlüsselauthentifizierung können Sie den WordPress-REST-API-Endpunktzugriff mithilfe eines vom Plugin bereitgestellten API-Schlüssels authentifizieren. Durch diese Methode entfällt die Notwendigkeit, die WordPress-Anmeldeinformationen des Benutzers zum Generieren des Bearer-API-Schlüssels (geheimes Token) zu verwenden.

Authentifizierung von Drittanbietern

Mit der Drittanbieter-Authentifizierung können Sie die WordPress-REST-API-Endpunkte mithilfe eines externen Tokens authentifizieren, der von externen Anbietern wie Firebase, Azure, Amazon Cognito, Keycloak, Google, Facebook, Okta, ADFS, Apple usw. bereitgestellt wird. Das Plugin validiert diese externen Token direkt von seinen Anbieter und ermöglicht den API-Zugriff bei erfolgreicher Validierung.

Unser Dritter Integration



WordPress-Rest-API-Authentifizierung – benutzerdefinierte API-Endpunkte

Benutzerdefinierte WordPress-Endpunktauthentifizierung

Das Plugin bietet die Möglichkeit, benutzerdefinierte REST-API-Endpunkte in WordPress mit einer unserer hochsicheren Methoden je nach Bedarf zu authentifizieren.
Wenn Sie außerdem neue benutzerdefinierte REST-API-Endpunkte in WordPress erstellen möchten, um mit der WordPress-Datenbank zu interagieren, ohne Code schreiben zu müssen, können diese Endpunkte einfach mit unserem vollständig GUI-basierten Plugin generiert werden – Benutzerdefinierte API für WordPress. Dieses Plugin erfordert keinen Code und es können APIs generiert werden, um mit der WordPress-Datenbank zu interagieren.

WordPress-Rest-API-Authentifizierung

WooCommerce-APIs

Die WooCommerce-API-Authentifizierung bietet die Möglichkeit zur Authentifizierung der WooCommerce-REST-API, sodass der gesamte Woocommerce anhand des Sicherheitsschlüssels (Token) authentifiziert wird und nicht anhand der Woocommerce-Standardauthentifizierung, bei der die Gefahr besteht, dass vertrauliche Verbrauchergeheimnisse preisgegeben werden. Daher entfällt die Notwendigkeit, die Woocommerce-Standardauthentifizierung zu verwenden.

WordPress-Rest-API-Authentifizierung – Learndash-Integration

Learndash-APIs

Mit der Learndash-API-Authentifizierung können Sie die Learndash-REST-API-Endpunkte durch Validierung anhand des Sicherheitstokens (Schlüssels) authentifizieren. Es bietet Ihnen sicheren Zugriff auf Learndash-Benutzerprofile, Kurse, Gruppen und viele weitere REST-APIs, die vom Learndash-Plugin in WordPress bereitgestellt werden.

WordPress-Rest-API-Integration – Buddypress-Integration

BuddyPress-APIs

Mit der BuddyPress-API-Authentifizierung können Sie die Buddypress-REST-API-Endpunkte durch Validierung anhand des Sicherheitstokens (Schlüssels) authentifizieren. Sie können auf BuddyPress-REST-API-Endpunkte zugreifen und diese auch über verschiedene Authentifizierungsmethoden innerhalb des Plugins authentifizieren. Das BuddyPress-Profil und andere Informationen können mit dem Plugin sicher abgerufen und geändert werden.

WordPress-Rest-API-Integration – Gravity-Form-Integration

Gravity Form-APIs

Das Plugin unterstützt die Interaktion mit Gravity Forms von externen Client-Anwendungen über seine WordPress-REST-API-Endpunkte. Diese Integration ermöglicht Ihnen die Authentifizierung der Gravity Form REST-Endpunkte durch Validierung anhand des Sicherheitstokens (Schlüssels).

WordPress-Rest-Appi-Integration – externe API-Integration

Externe APIs

Wir bieten Unterstützung für die Integration externer/benutzerdefinierter APIs in WordPress und ermöglichen die Durchführung von Abruf-/Aktualisierungsvorgängen für die Daten über den externen API-Aufruf. Die externen APIs können mit WordPress-Plugins von Drittanbietern wie Woocommerce, Alidropship usw. und externen Anwendungen wie Google Merchant, Zoho, Paypal, Woocommerce, WPForms usw. integriert werden.

transparent, Einfache Preis


Die Lizenzierung des Plugins ist an die Domäne der WordPress-Instanz gebunden. Wenn Sie also über eine Dev-Staging-Prod-Umgebung verfügen, benötigen Sie drei Lizenzen (mit Rabatten für Vorproduktionsumgebungen). Wenn Sie Schwierigkeiten bei der Auswahl des geeigneten Plans haben oder individuelle Anforderungen bezüglich der API-Integration in Ihre WordPress-Site haben, kontaktieren Sie uns bitte unter apisupport@xecurify.com

$149

Grundlegende Authentifizierungsmethode

$199

API-Schlüsselauthentifizierungsmethode

$199

JWT-Authentifizierungsmethode

$249

OAuth 2.0-Authentifizierungsmethode

$349

Authentifizierung von externen OAuth-Anbietern

$399

Schutz von Plugins oder benutzerdefinierten APIs von Drittanbietern

$449

All-Inclusive-Plan

All-Inclusive-Plan


$

449

*

Plan für benutzerdefinierte und Drittanbieter-APIs

$

399

*

Plan für externe Token-Anbieter


$

349

*

OAuth 2.0-Authentifizierungsplan

$

249

*

JWT-Authentifizierungsplan

$

199

*

API-Schlüsselauthentifizierungsplan

$

199

*

Basisauthentifizierungsplan

$

149

*

Mehrere Authentifizierungsanwendungen

Basic Authentication

API-Schlüsselauthentifizierung

JWT-Authentifizierung
OAuth 2.0-Authentifizierung
Externe tokenbasierte Authentifizierung
Authentifizierung für Standard-WordPress-Endpunkte
Authentifizierung für benutzerdefinierte/Plugin-Endpunkte von Drittanbietern

Hinweis: Benutzerdefinierte und Plugin-Endpunkte von Drittanbietern können nur mit dem All-Inclusive-Plan (3 $) und dem Custom APIs-Plan (449 $) authentifiziert/geschützt werden..

*  Die Preise gelten pro Instanz. Wenn Sie über mehrere Instanzen oder Umgebungen verfügen, können Sie sich entsprechend für mehrere Lizenzen entscheiden oder uns unter kontaktieren apisupport@xecurify.com mehr wissen.


Sie müssen kaufen
  • All-Inclusive-Plan - Ein komplettes Paket zum Sichern aller Standard- und benutzerdefinierten/Drittanbieter-Plugin-REST-API-Endpunkte. Dazu gehört der Zugriff auf alle verfügbaren Funktionen und Authentifizierungsmethoden.
  • Plan für benutzerdefinierte und Drittanbieter-APIs – Wenn Sie alle WP-REST-API-Endpunkte, einschließlich benutzerdefinierter APIs und Plugin-APIs von Drittanbietern, nur mit der Standardauthentifizierung, der API-Schlüsselauthentifizierung oder der JWT-Authentifizierung schützen müssen.
  • OAuth 2.0-Plan – Wenn Sie nur Standard-WP-REST-API-Endpunkte mit schützen müssen am sichersten und robuste OAuth 2.0-Authentifizierungsmethode.
  • Plan für externe Token-Anbieter – Wenn Sie nur Standard-WP-REST-API-Endpunkte mit Token vor einer externen Anwendung wie Firebase usw. schützen müssen.
  • JWT-Authentifizierungsplan – Wenn Sie nur Standard-WP-REST-API-Endpunkte mit schützen müssen JWT-Authentifizierung.
  • API-Schlüsselauthentifizierungsplan – Wenn Sie nur Standard-WP-REST-API-Endpunkte mit schützen müssen API-Schlüsselauthentifizierung.
  • Basisauthentifizierungsplan – Wenn Sie nur Standard-WP-REST-API-Endpunkte mit schützen müssen Basic Authentication.

Häufig gestellte Fragen


Das WordPress-REST-API-Authentifizierungs-Plugin ermöglicht Ihnen dies Sichern Sie die Endpunkte der WordPress-Site durch Hinzufügen von Authentifizierungsmethoden wie JSON Web Tokens (JWT) und OAuth 2.0, JWT oder API Key. Sie können strengere Zugriffskontrollen durchsetzen und sicherstellen, dass nur autorisierte Benutzer oder Anwendungen über die REST-API mit den Daten Ihrer Site interagieren können.

Das miniOrange REST API-Authentifizierungs-Plugin ist besonders nützlich, wenn Bauanwendungen die mit den Daten Ihrer WordPress-Site interagieren und diese gleichzeitig vor unbefugtem Zugriff oder potenziellen Angriffen schützen müssen.

Das WordPress-REST-API-Authentifizierungs-Plugin ist insbesondere aus mehreren Gründen vorteilhaft wenn Sie die Sicherheit erhöhen und den Zugriff auf die Daten Ihrer WordPress-Site kontrollieren möchten bei Verwendung der WordPress REST APIs.

1. Sicherer Zugriff auf REST-API-Endpunkte: Standardmäßig ermöglicht die WordPress-REST-API den öffentlichen Zugriff auf API-Endpunkte, wodurch möglicherweise vertrauliche Informationen offengelegt werden oder unbefugte Änderungen am Inhalt Ihrer Website möglich sind.

2. Verhinderung unbefugten Zugriffs: Ohne Authentifizierung kann jeder auf die öffentlich verfügbaren REST-API-Endpunkte zugreifen, was möglicherweise zu Datenlecks oder dem Missbrauch vertraulicher Informationen führt. Mit dem Plugin können Sie den Zugriff auf bestimmte Benutzer oder autorisierte Anwendungen beschränken und so das Risiko von unbefugtem Zugriff und Datenschutzverletzungen verringern.

3. Beschränkung der Zugriffsberechtigungen: Das Plugin bietet die Möglichkeit, verschiedenen Benutzern oder Anwendungen unterschiedliche Zugriffsebenen zu gewähren. Sie können spezifische Zugriffsrollen und Berechtigungen für API-Anfragen erstellen und so eine detaillierte Kontrolle darüber ermöglichen, welche Aktionen über die REST-API ausgeführt werden können.

4. Verbesserung der API-Sicherheit: Durch die Implementierung branchenüblicher Authentifizierungsmethoden wie JWT oder OAuth 2.0 verbessert das Plugin die allgemeine Sicherheit Ihrer WordPress-REST-APIs. Diese Authentifizierungsmechanismen nutzen Verschlüsselung und Token, um sicherzustellen, dass die Kommunikation zwischen Client und Server sicher und vor verschiedenen Arten von Angriffen wie Man-in-the-Middle-Angriffen und Token-Fälschung geschützt ist.

Sie können eine Rückerstattung nur dann beantragen, wenn der Antrag innerhalb von 10 Tagen ab Kaufdatum gestellt wird, und zwar nur unter den folgenden Umständen:
a) wenn die Software oder die von Ihnen erworbenen Funktionen nicht wie auf der Website/dem Marktplatz beworben funktionieren und Sie versucht haben, die Probleme mit unserem Support-Team zu lösen;
b) Sie haben die falsche Lizenz oder das falsche Xecurify/miniOrange-Produkt erworben und uns innerhalb von 10 Tagen nach dem Kauf darüber informiert; Bitte lesen Sie mehr darüber Rückgabebestimmungen.

Ja, wir bieten rund um die Uhr Support für alle Probleme, die bei der Verwendung des Plugins auftreten könnten, einschließlich technischer Unterstützung durch unsere Entwickler. Sie können priorisierten Support basierend auf dem Supportplan erhalten, für den Sie sich entschieden haben. Hier können Sie sich die verschiedenen Support-Pläne ansehen.

miniOrange speichert oder überträgt keine Daten im Zusammenhang mit dem Sicherheitstoken und den vom Plugin generierten Schlüsseln des Benutzers. Alle Daten verbleiben in Ihren Räumlichkeiten/auf Ihrem Server. Für unsere kostenpflichtigen Plugins stellen wir keine Entwicklerlizenz zur Verfügung und der Quellcode ist geschützt. Es ist strengstens untersagt, ohne schriftliche Genehmigung von miniOrange Änderungen am Code vorzunehmen. Das Plugin enthält Hooks, mit denen die Entwickler die Funktionalität des Plugins erweitern können.

Siehe was Das sagen unsere Kunden



Holen Sie sich Ihre kostenlose Testversion der WordPress Rest API jetzt


Holen Sie sich die Testversion mit vollem Funktionsumfang

Füllen Sie einfach das untenstehende Formular mit Ihren Anwendungsfallanforderungen aus. Wir werden uns in Kürze mit der Premium-Testversion bei Ihnen melden.

 Danke für Ihre Antwort. Wir werden uns bald bei Ihnen melden.

Etwas ist schief gelaufen. Bitte senden Sie Ihre Anfrage erneut

Kontakt

+ 1 978 658 9387 (USA)
+91 97178 45846 (Indien)
Hallo!

Brauchen Sie Hilfe? Wir sind hier!

Support
Kontaktieren Sie den miniOrange-Support
Erfolg

Vielen Dank für Ihre Anfrage.

Wenn Sie innerhalb von 24 Stunden nichts von uns hören, können Sie gerne eine Folge-E-Mail an senden info@xecurify.com