So erstellen Sie einen benutzerdefinierten WordPress-REST-API-Endpunkt (2026 UK-Leitfaden)

17. August 2026

Erstellen Sie 2026 sichere benutzerdefinierte WordPress-REST-API-Endpunkte. UK-fokussiertes Tutorial mit Code, Authentifizierung und Caching-Tipps für Entwickler.

Was ist ein benutzerdefinierter REST-API-Endpunkt in WordPress?

Ein WordPress-REST-API-Endpoint ist eine URL, die JSON-Daten von Ihrer Website zurückgibt. Standardmäßig stellt WordPress Endpoints für Beiträge, Seiten und Benutzer bereit. Ein benutzerdefinierter Endpoint ermöglicht es Ihnen, eigene Daten wie Produktpreise, Veranstaltungslisten oder maßgeschneiderte Inhalte bereitzustellen. Dies ist unerlässlich für Headless-Setups, mobile Apps und Integrationen von Drittanbietern. Für britische Unternehmen werden benutzerdefinierte Endpoints häufig genutzt, um dynamische Daten an ein React- oder Vue-Frontend zu liefern, während die Content-Verwaltung in WordPress bleibt. Wir zeigen Ihnen, wie Sie einen solchen Endpoint sicher und effizient erstellen, mit Beispielen, die den britischen Webentwicklungsstandards und Datenschutzanforderungen entsprechen.

Registrieren einer benutzerdefinierten Route mit register_rest_route

Die Kernfunktion zum Erstellen eines benutzerdefinierten Endpunkts ist `register_rest_route()`. Sie fügen sie in der `functions.php`-Datei eines Plugins oder Themes hinzu. Beginnen Sie mit einem Namespace, der als Präfix dient, z. B. `'ukbusiness/v1'`. Definieren Sie dann Ihre Route, z. B. `'/vat-rates'`. Verwenden Sie das `'methods'`-Argument, um GET oder POST anzugeben. Ihre Callback-Funktion empfängt ein `WP_REST_Request`-Objekt und gibt eine `WP_REST_Response` mit der Nutzlast zurück. Hier ist ein Minimalbeispiel: `add_action('rest_api_init', function() { register_rest_route('ukbusiness/v1', '/vat-rates', array('methods' => 'GET', 'callback' => 'get_uk_vat_rates')); });` Denken Sie daran, nach dem Registrieren neuer Routen die Permalinks zu leeren.

Authentifizierung und Berechtigungen für UK-Entwickler

Das Bereitstellen von Daten über eine REST-API kann riskant sein, wenn sie offen bleibt. Nutzen Sie das Argument 'permission_callback', um den Zugriff zu steuern. Für öffentliche Daten geben Sie true zurück. Für angemeldete Benutzer prüfen Sie current_user_can(). Bei cookie-authentifizierten Anfragen sind Nonces erforderlich. Britische Entwickler müssen außerdem die DSGVO berücksichtigen. Vermeiden Sie es, personenbezogene Daten ohne Einwilligung zu senden. Für die Maschine-zu-Maschine-Kommunikation verwenden Sie OAuth oder Application Passwords (inzwischen Standard im WordPress-Core). Ein britischer Lieferkosten-Rechner könnte beispielsweise einen API-Schlüssel erfordern. Validieren und bereinigen Sie Eingaben bei jeder Anfrage, um SQL-Injection- und XSS-Angriffe zu verhindern – insbesondere beim Umgang mit Kundendaten.

Praktisches UK-Beispiel: Ein benutzerdefinierter Endpunkt für den Mehrwertsteuersatz

Lasst uns einen benutzerdefinierten Endpoint erstellen, der den aktuellen britischen Mehrwertsteuersatz zurückgibt. Das ist praktisch für Rechnungs-Plugins oder E-Commerce-Websites. Erstellt eine Callback-Funktion, die eine Antwort mit dem Satz und etwaigen bedingten Regeln zurückgibt. Zum Beispiel: function get_uk_vat_rate() { $rate = 20; return new WP_REST_Response(array('rate' => $rate, 'country' => 'UK', 'last_updated' => '2026-01-01'), 200); } Registriert ihn unter „ukbusiness/v1/vat-rate“. Wir können ihn erweitern, sodass er einen Kategorieparameter akzeptiert, um ermäßigte oder Null-Steuersätze zurückzugeben. Das zeigt, wie man einen praxisnahen Endpoint strukturiert. Nicht vergessen: Fehlerbehandlung hinzufügen und Probleme entsprechend protokollieren.

Bewährte Methoden für Leistung und Sicherheit

Benutzerdefinierte Endpunkte können Ihre Website verlangsamen, wenn sie nicht optimiert sind. Zwischenspeichern Sie Antworten mit Transients oder einem Caching-Plugin wie Redis. Für stark frequentierte Websites in Großbritannien sollten Sie ein CDN mit Edge-Caching in Betracht ziehen. Begrenzen Sie die Anzahl der Anfragen mithilfe von Rate-Limiting, um Missbrauch zu verhindern. Verwenden Sie immer HTTPS, um Daten während der Übertragung zu verschlüsseln. Bereinigen Sie jede Eingabe und maskieren Sie die Ausgabe. Legen Sie außerdem eine konsistente Version in Ihrem Namespace fest, um abwärtsinkompatible Änderungen für API-Nutzer zu vermeiden. Im Jahr 2026 konzentriert sich WordPress auf Leistung und Entwicklererfahrung. Befolgen Sie daher die neuesten Codierungsstandards. Testen Sie Ihre Endpunkte mit Tools wie Postman und verwenden Sie Xdebug zum Debuggen.

FAQ

Nein, Sie können benutzerdefinierte Endpunkte direkt in die functions.php-Datei Ihres Themes oder in ein site-spezifisches Plugin einfügen. Für die Wartbarkeit wird ein benutzerdefiniertes Plugin empfohlen. Dadurch bleibt Ihr Code wiederverwendbar und Probleme beim Theme-Wechsel werden vermieden.

Neueste Ratgeber