我设想在后端使用Wordpress来处理React。前端的js如下:
Wordpress安装在http://example.com/api
http://example.com/index.html, 通过脚本标记,然后注入到根div中,但存在一个问题。如果没有wordpress控制注册和排队,我看不到如何将nonce本地化到React中。js脚本文件。
没有nonce,路由将无法进行身份验证,因为cookie验证需要在X-WP-Nonce
标题。https://developer.wordpress.org/rest-api/using-the-rest-api/authentication/
可以对nonce发出API请求,但路由必然不受保护,因此非常不安全。
解决这个问题的方法是什么?你们是如何设置headless wordpress将身份验证信息(如nonce)传递到前端脚本文件的?