REST API Authentication(レスト・エーピーアイ・オーセンティケーション)は、WordPress REST APIへのアクセスをJWT(JSON Web Token)・OAuth 2.0・APIキー・Basic認証などで保護するセキュリティプラグインです。WordPressのREST APIはデフォルトで認証なしで多くのデータが公開されており、アクセス制御が必要な場面では適切な認証を設定する必要があります。このプラグインを使うと、ヘッドレスCMS・モバイルアプリ・外部システム連携で安全にREST APIを利用するための認証基盤を簡単に構築できます。
主要機能一覧
JWT認証
JSON Web Tokenを使ったステートレスな認証。モバイルアプリ・SPAからのREST APIアクセスに最適。トークンの有効期限・更新(リフレッシュ)に対応。
OAuth 2.0
Pro版:OAuth 2.0のクライアントクレデンシャル・認可コードフローに対応。企業間API連携やサードパーティアプリへのアクセス委譲を安全に実装。
APIキー認証
Pro版:シンプルなAPIキー方式での認証。サーバー間通信や簡単なAPI保護に使いやすい。
CORS設定
REST APIへのCross-Origin Resource Sharing(CORS)ポリシーを設定。特定ドメインからのみのアクセスを許可するホワイトリスト制御が可能。
未認証アクセスのブロック
認証なしのREST APIアクセスをブロックまたは制限。特定エンドポイントのみ公開・特定エンドポイントのみ保護など柔軟な設定が可能。
活用シーン
① ヘッドレスCMS(Next.js・React)とのセキュアな接続:WPGraphQLやREST APIを使うヘッドレス構成でJWT認証を実装。公開コンテンツは認証なし、プライベートコンテンツはJWT必須という設定も可能。② モバイルアプリのバックエンド:WordPressをモバイルアプリのAPIサーバーとして使う際のユーザー認証基盤として。③ 外部システム連携のセキュリティ強化:Zapier・Makeからの書き込みAPIアクセスをAPIキーで保護。
基本情報
| プラグイン名 | REST API Authentication |
|---|---|
| 開発者 | miniOrange |
| 料金 | 無料版あり(JWT基本機能)/ Pro版あり(OAuth 2.0・APIキー等) |
| アクティブインストール | 30,000以上 |
| WordPress公式 | 公式ディレクトリ掲載 |
| 主な用途 | ヘッドレスCMS・モバイルアプリバックエンド・外部API連携のセキュリティ強化 |
こんな人におすすめ
こんな人におすすめ
- ヘッドレスCMS構成でREST APIまたはGraphQLを安全に使いたい開発者
- WordPressをモバイルアプリのAPIバックエンドとして使いたい方
- REST APIへの不正アクセスをブロックしてWordPressのセキュリティを強化したい方
注意点
- JWT・OAuth 2.0等の認証プロトコルの基礎知識が必要
- OAuth 2.0・APIキー認証はPro版が必要