简而言之,如果客户端(在技术意义上)具有有效的用户名和密码,那么它可以将其提供给WP安装进行检查,并将其置于“特权”上下文中,以便所有代码运行。
作为web应用程序,本机WP身份验证主要以浏览器/cookie为中心。因此,对于移动应用程序来说,这在很大程度上取决于特定的应用程序架构。它的范围从仅仅加载在应用程序外壳中的同一个站点到使用REST API(WP的本机甚至完全自定义)。
需要注意的是,出于安全原因,即使使用密码登录应用程序,也可能不会持久存储密码。这通常通过在成功身份验证后接收访问令牌来实现。
总的来说,你应该首先研究你将在你的移动应用程序中使用什么技术,他们喜欢哪种身份验证方法,然后才研究如何最好地与WordPress交互。