Deaktivieren von WP JSON UK: Der Sicherheitsleitfaden 2026
16. August 2026
Erfahren Sie, wie Sie WP JSON in Großbritannien deaktivieren, um die Sicherheit und Leistung von WordPress zu verbessern. Schritt-für-Schritt-Methoden für 2026.
Was ist WP JSON und warum britische Websites es deaktivieren
WordPress stellt über den Endpunkt /wp-json/ eine integrierte REST-API bereit, über die Apps und Plugins mit deiner Website interagieren können. Genau dieser Endpunkt wird jedoch häufig von automatisierten Bots und Angreifern abgefragt, die nach Benutzerdaten, Plugin-Schwachstellen oder Anmeldeinformationen suchen. Viele Website-Betreiber im Vereinigten Königreich entscheiden sich dafür, WP JSON zu deaktivieren, um die Angriffsfläche zu verkleinern und die Sicherheit zu erhöhen. In diesem Leitfaden erklären wir, was das für deine WordPress-Website bedeutet, und zeigen dir sichere, für das Vereinigte Königreich geeignete Methoden, um WP JSON zu deaktivieren oder einzuschränken – ohne die wichtigsten Funktionen zu beeinträchtigen.
UK-spezifische Gründe: DSGVO, Sicherheit und Performance
Für WordPress-Websites im Vereinigten Königreich ist Datenschutz unter der UK GDPR oberste Priorität, durchgesetzt vom Information Commissioner’s Office (ICO). Wenn Sie /wp-json/ uneingeschränkt offen lassen, können Benutzernamen, Autorenarchive und sogar Entwurfsdaten von unbefugten Nutzern eingesehen werden. Das stellt ein Compliance-Risiko dar. Darüber hinaus ist die Leistung entscheidend: Jede Anfrage an /wp-json/ verbraucht Serverressourcen, und auf Shared-Hosting im Vereinigten Königreich kann dies Ihre Website verlangsamen. Indem Sie den Endpunkt deaktivieren oder einschränken, reduzieren Sie unnötige Last und halten Ihre Website schlank – eine Praxis, die wir für alle WordPress-Installationen im Vereinigten Königreich empfehlen.
Methode 1: WP-JSON mit einem Plugin deaktivieren
Der einfachste Weg, WP JSON auf Ihrer UK-WordPress-Website zu deaktivieren, ist die Verwendung eines gut ausgearbeiteten Plugins. Zu den beliebten Optionen gehören „Disable REST API“, „WP REST API Controller“ und „Disable WP REST API“. Mit diesen Plugins können Sie den Endpunkt vollständig oder nur für abgemeldete Benutzer deaktivieren. Sie funktionieren einwandfrei bei Bluehost, Kinsta, SiteGround und anderen britischen Hosting-Anbietern. Installieren und aktivieren Sie einfach das Plugin und prüfen Sie dann die Einstellungen, um die gewünschte Blockierungsstufe zu wählen. Keine Programmierkenntnisse erforderlich. Stellen Sie immer sicher, dass das Plugin aktiv gewartet wird und mit WordPress 6.x kompatibel ist.
Methode 2: WP JSON über functions.php deaktivieren (Code-Snippet)
Wenn Sie eine schlanke Lösung ohne zusätzliches Plugin bevorzugen, können Sie einen Code-Snippet in die functions.php Ihres Child-Themes einfügen. Dieses Beispiel beschränkt den Zugriff auf /wp-json/ für nicht angemeldete Besucher und gibt bei nicht autorisierten Anfragen einen 401-Fehler zurück. Fügen Sie Folgendes zu Ihrem Theme hinzu: add_filter('rest_authentication_errors', function($result) { if (!is_user_logged_in()) { return new WP_Error('rest_not_logged_in', 'You are not logged in.', array('status' => 401)); } return $result; }); Erstellen Sie zuerst ein Child-Theme, bevor Sie Änderungen vornehmen, und testen Sie Ihre Website anschließend gründlich. Ziehen Sie in Betracht, ein Snippet-Plugin zu verwenden, um Ihre Website nicht zu beschädigen.
Was Sie verlieren (und wie Sie wichtige REST-API-Funktionen behalten)
Das Deaktivieren von WP JSON kann dazu führen, dass einige Funktionen nicht mehr funktionieren – der Block-Editor (Gutenberg) ist beispielsweise für das Speichern von Beiträgen auf die REST-API angewiesen. Wenn Sie jedoch nur den Endpunkt für abgemeldete Benutzer deaktivieren (wie im obigen Code), bleiben die Administratorfunktionen intakt. Mobile Apps und externe Integrationen können ebenfalls beeinträchtigt werden, wenn sie von der öffentlichen API abhängen. Um Sicherheit und Benutzerfreundlichkeit in Einklang zu bringen, empfehlen wir, ausschließlich den nicht authentifizierten Zugriff zu blockieren. Auf diese Weise schützen Sie Ihre britische Website vor Bots und Scrapern, während Administratorfunktionen und autorisierte API-Nutzer weiterhin einsatzfähig bleiben. Überwachen Sie nach Änderungen stets die Protokolle Ihrer Website.
FAQ
Ja, das Deaktivieren oder Einschränken von WP JSON ist im Vereinigten Königreich völlig legal. Es ist Ihr Server und Ihre Daten. Solange Sie die Zugänglichkeit Ihrer Website für legitime Benutzer nicht beeinträchtigen, können Sie Ihre WordPress-Installation nach Belieben konfigurieren. Es ist tatsächlich eine empfohlene Sicherheitsmaßnahme, die mit dem Vertraulichkeitsprinzip der UK-DSGVO im Einklang steht.