So deaktivieren Sie WP JSON in WordPress: UK-Leitfaden für 2026
16. August 2026
Erfahren Sie, wie Sie WP JSON in WordPress für UK-Websites deaktivieren. Vergleichen Sie Plugins, Code-Snippets und DSGVO-freundliche Sicherheitstipps für 2026.
Warum WP JSON deaktivieren? Sicherheits- und DSGVO-Aspekte für Großbritannien
Für Website-B
Beste Plugins zum Deaktivieren von WP JSON (UK-Nutzer)
Mehrere WordPress-Plugins ermöglichen es Ihnen, WP JSON mit nur wenigen Klicks zu deaktivieren, auch wenn Sie kein Entwickler sind. Zu den beliebten Optionen im Jahr 2026 gehören „Disable REST API“, „WP Disable“ und „Disable WordPress WP-JSON“ – alle funktionieren gut auf britischen Hosts. „Disable REST API“ ist besonders nützlich, da es Ihnen erlaubt, den Zugriff nur auf angemeldete Benutzer zu beschränken, anstatt alles abzuschalten. „WP Disable“ geht noch weiter und entfernt Query-Strings und anderen Ballast. Für Nutzer im Vereinigten Königreich ist es wichtig, ein Plugin zu wählen, das gepflegt wird und mit der neuesten WordPress-Version kompatibel ist. Wir empfehlen außerdem, Bewertungen zu lesen, die sich an Nutzer im Vereinigten Königreich richten, da einige Plugins auf bestimmten britischen Hosting-Plattformen wie SiteGround oder Kinsta möglicherweise anders funktionieren. Sichern Sie Ihre Website immer, bevor Sie ein neues Sicherheits-Plugin installieren.
Disable WP JSON ohne Plugin (functions.php)
Wenn Sie einen leichteren Ansatz bevorzugen – oder ein zusätzliches Plugin vermeiden möchten – können Sie WP JSON mithilfe eines Code-Snippets in der functions.php-Datei Ihres Themes oder eines sitespezifischen Plugins deaktivieren. Die einfachste Methode ist die Verwendung des Filters `rest_authentication_errors`, um für alle REST-API-Anfragen einen `WP_Error` zurückzugeben, es sei denn, Sie sind angemeldet. Ein weiterer gängiger Ansatz besteht darin, REST-API-Links aus dem Kopfbereich zu entfernen, indem Sie `remove_action('template_redirect', 'rest_output_link_wp_head')` verwenden. Für britische Nutzer ist diese codebasierte Methode ideal, da sie keine Abhängigkeit hinzufügt und Ihre Website schnell hält. Seien Sie jedoch vorsichtig: Wenn Sie das Theme wechseln, verlieren Sie das Snippet, es sei denn, Sie verwenden ein Child-Theme oder ein Code-Manager-Plugin wie WPCode. Testen Sie Ihre Website nach dem Anwenden des Codes gründlich.
Was ist mit der REST-API? Tipps zum selektiven Deaktivieren
Manchmal müssen Sie WP JSON nicht vollständig deaktivieren – vielleicht möchten Sie nur sensible Endpunkte verbergen oder den Zugriff einschränken. Für britische Unternehmen ist ein selektiver Ansatz oft besser für die Einhaltung von Vorschriften. Sie können beispielsweise den `/wp/v2/users`-Endpunkt deaktivieren, um die Benutzer-Enumeration zu stoppen, während der Rest der REST-API für Ihr Theme oder Ihre Plugins aktiv bleibt. Das Plugin „Disable REST API“ ermöglicht es Ihnen, auszuwählen, welche Routen blockiert werden. Alternativ können Sie dem `rest_endpoints`-Filter benutzerdefinierten Code hinzufügen, um bestimmte Routen zu entfernen. So behalten Sie Funktionen wie Block-Editor-Features und Page Builder bei und schützen gleichzeitig Ihre Daten. Ob Sie nun ein Rechtsanwalt, eine Hausarztpraxis oder ein Online-Shop sind – diese gezielte Methode entspricht den britischen Sicherheits-Best-Practices, ohne Ihre Website zu beeinträchtigen.
UK-Hosting & Leistungsaspekte
Britische Hosting-Anbieter haben oft spezifische Sicherheitsvorkehrungen, aber das Deaktivieren von WP JSON kann deren Maßnahmen ergänzen. Viele britische Hosts wie 123 Reg, Fasthosts und Heart Internet bieten verwaltete WordPress-Tarife mit integrierten Firewalls an. Diese Firewalls verbergen jedoch möglicherweise nicht den WP-JSON-Endpunkt. Das Hinzufügen eines Deaktivierungs-Plugins oder Code-Snippets verschafft Ihnen eine zusätzliche Schutzebene. Aus Leistungssicht reduziert das Deaktivieren von WP JSON die Anzahl der Anfragen an den Server, was die Antwortzeiten leicht verbessern kann – insbesondere bei Shared Hosting. Allerdings blockieren einige Caching-Plugins wie WP Rocket oder W3 Total Cache bereits unnötige REST-API-Aufrufe für anonyme Benutzer. Berücksichtigen Sie Ihre Hosting-Umgebung, überprüfen Sie die aktuelle Nutzung der REST-API auf Ihrer Website und wählen Sie dann die am besten geeignete Methode. Überwachen Sie nach Änderungen stets Ihre Sicherheitsprotokolle.
FAQ
Ja, es ist für die meisten Standard-WordPress-Seiten sicher, besonders wenn du die REST-API nicht für Funktionen wie den Block-Editor oder Plugins nutzt. Du kannst sie jederzeit wieder aktivieren. Einige Plugins und Themes sind jedoch möglicherweise auf die API angewiesen – teste deine Website nach der Deaktivierung gründlich, um sicherzustellen, dass nichts kaputt geht.