{"id":8844,"date":"2026-08-22T15:40:00","date_gmt":"2026-08-22T13:40:00","guid":{"rendered":"https:\/\/www.lukaswojcik.com\/blog\/?p=8844"},"modified":"2026-08-13T14:30:15","modified_gmt":"2026-08-13T12:30:15","slug":"sichere-wordpress-rest-api-oauth-eigene-endpunkte","status":"publish","type":"post","link":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/","title":{"rendered":"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte"},"content":{"rendered":"\r\n<h2 class=\"wp-block-heading\">Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Die Anbindung von WordPress an externe SaaS-Plattformen, serverseitige Daten-Pipelines oder automatisierte Deployment-Agenten erfordert belastbare und hochperformante API-Schnittstellen. Der Einsatz von Standard-REST-Endpunkten oder einfachen Anwendungspassw\u00f6rtern (Application Passwords) gew\u00e4hrt jedoch h\u00e4ufig weitl\u00e4ufige Rechte \u00fcber das gesamte Content-Management-System. Die Entwicklung sicherer Enterprise-Integrationsschichten verlangt die Implementierung von OAuth-2.0-Autorisierungsabl\u00e4ufen in Kombination mit spezialisierten, benutzerdefinierten REST-Endpunkten und granularen Zugriffsrechten.<\/p>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">1. \u00dcber Anwendungspassw\u00f6rter hinaus: Die St\u00e4rke von OAuth 2.0<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Standardm\u00e4\u00dfige WordPress-Anwendungspassw\u00f6rter authentifizieren Anfragen \u00fcber Basic Authentication mittels HTTPS. Obwohl sie f\u00fcr einfache Skripte funktional sind, erben sie stets die vollst\u00e4ndigen administrativen Befugnisse des verkn\u00fcpften Benutzerkontos. In komplexen Architekturen bietet OAuth 2.0 eine \u00fcberlegene kryptografische Trennung und pr\u00e4zise Kontrollmechanismen:<\/p>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li><strong>Strikte Scope-Begrenzung:<\/strong> OAuth-2.0-Access-Tokens lassen sich auf exakte Lese- oder Schreib-Scopes beschr\u00e4nken (z. B. ausschlie\u00dflich das Aktualisieren definierter Datenbanktabellen, ohne Zugriff auf die Benutzerverwaltung oder Plugin-Konfigurationen zu gew\u00e4hren).<\/li>\r\n\r\n\r\n\r\n<li><strong>Kurzlebige Tokens &amp; Widerruf:<\/strong> Access-Tokens verfallen nach einer fest definierten Lebensdauer automatisch und nutzen Refresh-Token-Rotation, um das Risiko im Falle einer Kompromittierung externer SaaS-Systeme auf ein Minimum zu reduzieren.<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<figure class=\"lw-diagram\">\n<img loading=\"lazy\" src=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/diagrams\/hand-restapi-de.png\" width=\"1120\" height=\"660\" decoding=\"async\"\n     alt=\"Eine Anfrage durchl\u00e4uft vier Tore \u2014 Bearer-Header, Token-G\u00fcltigkeit, Nutzlast-Schema und Ratenlimit \u2014 bevor der WordPress-REST-Handler ausgef\u00fchrt wird\">\n<figcaption>Jede Pr\u00fcfung passiert vor dem Handler, nicht in ihm: Der permission_callback entscheidet, wer hereinkommt, das Argumentschema, was hereinkommen darf, und das Ratenlimit, wie oft.<\/figcaption>\n<\/figure>\n\n<h2 class=\"wp-block-heading\">2. Konzeption benutzerdefinierter REST-API-Endpunkte mit minimaler Angriffsfl\u00e4che<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Um unbefugten Datenabfluss oder unbeabsichtigte Datenbankmanipulationen auszuschlie\u00dfen, m\u00fcssen eigene Endpunkte \u00fcber <code>register_rest_route()<\/code> mit strenger Eingabevalidierung, Bereinigungsroutinen und strikten Berechtigungs-Callbacks (<code>permission_callback<\/code>) registriert werden.<\/p>\r\n\r\n\r\n\r\n<pre class=\"wp-block-code\"><code>\/\/ Beispiel: Sicherer eigener REST-API-Endpunkt mit OAuth- \/ Token-Validierung\r\nadd_action('rest_api_init', function () {\r\n    register_rest_route('lw-solutions\/v1', '\/ingest-telemetry', [\r\n        'methods'             =&gt; 'POST',\r\n        'callback'            =&gt; 'lw_handle_telemetry_ingestion',\r\n        'permission_callback' =&gt; function ($request) {\r\n            \/\/ Validierung des OAuth Bearer Tokens oder HMAC-signierter JWTs\r\n            $auth_header = $request-&gt;get_header('authorization');\r\n            if (!$auth_header || !str_starts_with($auth_header, 'Bearer ')) {\r\n                return new WP_Error('rest_forbidden', 'Missing authorization token', ['status' =&gt; 401]);\r\n            }\r\n            $token = substr($auth_header, 7);\r\n            return lw_verify_api_token($token); \/\/ Muss true oder WP_Error zur\u00fcckgeben\r\n        },\r\n        'args'                =&gt; [\r\n            'payload_hash' =&gt; [\r\n                'required'          =&gt; true,\r\n                'type'              =&gt; 'string',\r\n                'validate_callback' =&gt; function($param) {\r\n                    return (bool) preg_match('\/^[a-f0-9]{64}$\/i', $param);\r\n                }\r\n            ]\r\n        ]\r\n    ]);\r\n});<\/code><\/pre>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">3. Best Practices zur Absicherung von API-Integrationen<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Die Bereitstellung von REST-Endpunkten f\u00fcr externe Automatisierungsskripte erfordert zus\u00e4tzliche defensive Entwicklungsrichtlinien:<\/p>\r\n\r\n\r\n\r\n<ul class=\"wp-block-list\">\r\n<li><strong>Rate Limiting &amp; Throttling:<\/strong> Die Einbindung einer Redis-basierten oder serverseitigen Drosselung sch\u00fctzt ressourcenintensive Endpunkte vor Denial-of-Service-Angriffen (DoS).<\/li>\r\n\r\n\r\n\r\n<li><strong>Erzwingung von Payload-Schemata:<\/strong> Eine strikte JSON-Schema-Validierung direkt in den Registrierungsregeln des Endpunkts stellt sicher, dass fehlerhafte Payloads auf REST-Server-Ebene abgewiesen werden, bevor PHP-Backend-Logik ausgef\u00fchrt wird.<\/li>\r\n\r\n\r\n\r\n<li><strong>Deaktivierung ungenutzter Standard-Routen:<\/strong> Nicht ben\u00f6tigte Core-Routen (wie <code>\/wp\/v2\/users<\/code>) sollten programmgesteuert eingeschr\u00e4nkt oder f\u00fcr nicht authentifizierte Zugriffe blockiert werden, um User-Enumeration zu unterbinden.<\/li>\r\n<\/ul>\r\n\r\n\r\n\r\n<h2 class=\"wp-block-heading\">Zusammenfassung<\/h2>\r\n\r\n\r\n\r\n<p class=\"wp-block-paragraph\">Eine abgesicherte REST-API-Architektur in WordPress verlangt die Abkehr von \u00fcberprivilegierter Basic Authentication hin zu klar abgegrenzten OAuth-2.0-Token-Workflows. Die Kombination aus rigiden <code>permission_callback<\/code>-Pr\u00fcfungen, strikter Regex-Eingabevalidierung und isolierten Integrationsrouten erm\u00f6glicht nahtlose Automatisierungsprozesse ohne Vergr\u00f6\u00dferung der CMS-Angriffsfl\u00e4che.<\/p>\r\n\n\n<div class=\"lw-quellen\">\n<h2>Quellen<\/h2>\n<ul>\n<li><a href=\"https:\/\/developer.wordpress.org\/rest-api\/\" target=\"_blank\" rel=\"noopener noreferrer\">WordPress REST API handbook<\/a><\/li>\n<li><a href=\"https:\/\/owasp.org\/www-project-top-ten\/\" target=\"_blank\" rel=\"noopener noreferrer\">OWASP Top 10<\/a><\/li>\n<\/ul>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Technischer Leitfaden zur Absicherung von WordPress-REST-API-Integrationen durch OAuth-2.0-Scopes, autorisierte benutzerdefinierte Endpunkte und strikte Schema-Validierung.<\/p>\n","protected":false},"author":1,"featured_media":11663,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[150],"tags":[92274,92048,92235,92071,92277],"class_list":["post-8844","post","type-post","status-publish","format-standard","hentry","category-web-entwicklung","tag-php-de","tag-rest-api-de","tag-tutorial-de","tag-web-security-de","tag-wordpress-de"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.1 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte - Lukas Wojcik - Blog<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte - Lukas Wojcik - Blog\" \/>\n<meta property=\"og:description\" content=\"Technischer Leitfaden zur Absicherung von WordPress-REST-API-Integrationen durch OAuth-2.0-Scopes, autorisierte benutzerdefinierte Endpunkte und strikte Schema-Validierung.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/\" \/>\n<meta property=\"og:site_name\" content=\"Lukas Wojcik - Blog\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-22T13:40:00+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"luky\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"luky\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"2 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/\"},\"author\":{\"name\":\"luky\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"headline\":\"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte\",\"datePublished\":\"2026-08-22T13:40:00+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/\"},\"wordCount\":375,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png\",\"keywords\":[\"PHP\",\"REST API\",\"Tutorial\",\"Web Security\",\"WordPress\"],\"articleSection\":[\"Web Entwicklung\"],\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/\",\"name\":\"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte - Lukas Wojcik - Blog\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png\",\"datePublished\":\"2026-08-22T13:40:00+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png\",\"width\":1200,\"height\":630,\"caption\":\"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/de\\\/web-entwicklung\\\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/\",\"name\":\"Lukas Wojcik - Blog\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":[\"Person\",\"Organization\"],\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/#\\\/schema\\\/person\\\/895f7604f9b6b71aad9bba33af28d0f9\",\"name\":\"luky\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"contentUrl\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\",\"width\":424,\"height\":636,\"caption\":\"luky\"},\"logo\":{\"@id\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/07\\\/lw-x2.jpg\"},\"sameAs\":[\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\"],\"url\":\"https:\\\/\\\/www.lukaswojcik.com\\\/blog\\\/author\\\/luky\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte - Lukas Wojcik - Blog","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/","og_locale":"en_US","og_type":"article","og_title":"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte - Lukas Wojcik - Blog","og_description":"Technischer Leitfaden zur Absicherung von WordPress-REST-API-Integrationen durch OAuth-2.0-Scopes, autorisierte benutzerdefinierte Endpunkte und strikte Schema-Validierung.","og_url":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/","og_site_name":"Lukas Wojcik - Blog","article_published_time":"2026-08-22T13:40:00+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png","type":"image\/png"}],"author":"luky","twitter_card":"summary_large_image","twitter_misc":{"Written by":"luky","Est. reading time":"2 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/#article","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/"},"author":{"name":"luky","@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"headline":"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte","datePublished":"2026-08-22T13:40:00+00:00","mainEntityOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/"},"wordCount":375,"commentCount":0,"publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png","keywords":["PHP","REST API","Tutorial","Web Security","WordPress"],"articleSection":["Web Entwicklung"],"inLanguage":"en-US","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/","url":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/","name":"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte - Lukas Wojcik - Blog","isPartOf":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/#primaryimage"},"image":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/#primaryimage"},"thumbnailUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png","datePublished":"2026-08-22T13:40:00+00:00","breadcrumb":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/"]}]},{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/#primaryimage","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/08\/hero-8844-sichere-wordpress-rest-api-oauth-eig-c.png","width":1200,"height":630,"caption":"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte"},{"@type":"BreadcrumbList","@id":"https:\/\/www.lukaswojcik.com\/blog\/de\/web-entwicklung\/sichere-wordpress-rest-api-oauth-eigene-endpunkte\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.lukaswojcik.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Sichere WordPress-REST-API: OAuth 2.0 und benutzerdefinierte, autorisierte Endpunkte"}]},{"@type":"WebSite","@id":"https:\/\/www.lukaswojcik.com\/blog\/#website","url":"https:\/\/www.lukaswojcik.com\/blog\/","name":"Lukas Wojcik - Blog","description":"","publisher":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.lukaswojcik.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":["Person","Organization"],"@id":"https:\/\/www.lukaswojcik.com\/blog\/#\/schema\/person\/895f7604f9b6b71aad9bba33af28d0f9","name":"luky","image":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","url":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","contentUrl":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg","width":424,"height":636,"caption":"luky"},"logo":{"@id":"https:\/\/www.lukaswojcik.com\/blog\/wp-content\/uploads\/2026\/07\/lw-x2.jpg"},"sameAs":["https:\/\/www.lukaswojcik.com\/blog"],"url":"https:\/\/www.lukaswojcik.com\/blog\/author\/luky\/"}]}},"_links":{"self":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/8844","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/comments?post=8844"}],"version-history":[{"count":2,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/8844\/revisions"}],"predecessor-version":[{"id":10031,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/posts\/8844\/revisions\/10031"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media\/11663"}],"wp:attachment":[{"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/media?parent=8844"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/categories?post=8844"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lukaswojcik.com\/blog\/wp-json\/wp\/v2\/tags?post=8844"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}