سلام خدمت منتورهای عزیز و استاد صالحی گرامی ؛
یک بخش خیلی مهمی که باید بهش توجه بشه، بخش نمایش اطلاعات کاربران در wp-json است. اینجا میتونیم لیست کل کاربران سایتمون رو ببینیم برای اینکه اجازه ندیم کسی به لیست کاربران ما دسترسی داشته باشه میتونیم این کد را توی فایل فانکشن قالبمون قرار بدیم :
add_filter( 'rest_endpoints', function( $endpoints ){
if ( isset( $endpoints['/wp/v2/users'] ) ) {
unset( $endpoints['/wp/v2/users'] );
}
if ( isset( $endpoints['/wp/v2/users/(?P[\d]+)'] ) ) {
unset( $endpoints['/wp/v2/users/(?P[\d]+)'] );
}
return $endpoints;
});