WordPress-REST-API-Grenzen im UK für 2026

16. August 2026

Erfahren Sie mehr über WordPress-REST-API-Limits in Großbritannien für 2026 – inklusive Rate-Limits, Sicherheit und Performance-Tipps zur Vermeidung von Throttling.

Verstehen der REST-API-Grenzen

Die WordPress-REST-API ist eine leistungsstarke Möglichkeit, mit Ihrer Website zu interagieren, aber sie ist nicht unbegrenzt. Jede Anfrage verbraucht Serverressourcen. Das Standardlimit liegt oft bei 25 Anfragen pro Sekunde pro IP, variiert jedoch je nach Host und Plugin. Im Vereinigten Königreich sind Shared-Hosting-Umgebungen tendenziell strenger, insbesondere während der Hauptverkehrszeiten in London. Die Kenntnis dieser Limits hilft Ihnen, 429-Fehler zu vermeiden und Ihre Inhalte für britische Nutzer zugänglich zu halten. Wir erläutern, was Limits bedeuten und wie sie sich auf die Leistung Ihrer Website auswirken.

Grenzen des britischen Hosting-Anbieters

Britische Hosting-Anbieter wie Kinsta, Cloudways und SiteGround wenden ihre eigenen REST-API-Limits an, um die gemeinsame Infrastruktur zu schützen. Zum Beispiel begrenzt Kinsta die REST-API-Aufrufe auf 90 pro Minute und Website bei einigen Tarifen. SiteGround kann bei mehr als 500 Anfragen pro Minute die Geschwindigkeit drosseln. Wenn Sie einen WooCommerce-Shop oder eine Mitgliederseite in Großbritannien betreiben, beeinträchtigen diese Begrenzungen Ihre Fähigkeit, Daten mit externen Apps zu synchronisieren. Überprüfen Sie stets die Fair-Use-Richtlinie Ihres Anbieters. Einige britische Anbieter bieten dedizierte Server ohne harte Grenzwerte an, allerdings müssen Sie dafür einen Aufpreis zahlen.

Authentifizierung und Ratenbegrenzung

Die REST-API behandelt authentifizierte und nicht authentifizierte Anfragen unterschiedlich. Nicht authentifizierte Anfragen werden oft strenger ratenbegrenzt, insbesondere bei Login-Endpunkten. Im Vereinigten Königreich fügen Sicherheits-Plugins wie Wordfence und iThemes Security nach der DSGVO zusätzliche Limits hinzu, um Brute-Force-Angriffe zu verhindern. Nutzen Sie API-Authentifizierungsmethoden wie OAuth 2.0 oder API-Schlüssel, um höhere Kontingente zu erhalten. Stellen Sie außerdem sicher, dass Ihre Anfragen von einer einzigen IP-Adresse stammen. Viele britische Unternehmen verwenden statische IPs aus dem Büro-Breitband, um nicht zusammen mit anderen Nutzern gedrosselt zu werden.

Leistung und Caching für UK-Websites

Caching ist Ihre beste Waffe, um nicht an die Grenzen der WordPress-REST-API zu stoßen. Für UK-Zielgruppen nutzen Sie ein CDN mit Edge-Caching, das in London oder Manchester angesiedelt ist, um wiederholte Antworten auszuliefern, ohne auf Ihren Ursprungsserver zuzugreifen. Objekt-Caching mit Redis oder Memcached reduziert Datenbankabfragen und verringert so die API-Last. Erwägen Sie außerdem die Verwendung von Batch-Anfragen oder des 'embed'-Parameters, um die Anzahl der API-Aufrufe zu reduzieren. Eine gut optimierte API kann zehnmal mehr Traffic bewältigen, ohne dass Sie die Grenzen erhöhen müssen, was für

So umgehen Sie Grenzen legitim

Wenn Ihr legitimer Anwendungsfall mehr API-Aufrufe erfordert, haben Sie mehrere Möglichkeiten. Installieren Sie zunächst ein Plugin wie WP Rate Limiting, um die Schwellenwerte anzupassen. Kontaktieren Sie zweitens Ihren britischen Host und bitten Sie um eine vorübergehende Erhöhung, oder wechseln Sie zu einem VPS. Nutzen Sie drittens die „X-RateLimit-Remaining“-Header, um die Auslastung zu überwachen. Vermeiden Sie es, eigene Schleifen zu schreiben, die hundert Anfragen pro Seite stellen. Verarbeiten Sie Daten stattdessen stapelweise über Cron-Jobs. Für Entwickler: Denken Sie daran, dass britische Webstandards eine faire Nutzung erwarten. Missbrauchen Sie niemals Endpunkte wie /wp-json/wp/v2/users, da diese Autorendaten offenlegen und gegen britische Datenschutzgrundsätze verstoßen können.

FAQ

WordPress selbst hat keine fest einprogrammierte Ratenbegrenzung. Das hängt von Ihrer Serverkonfiguration und Ihrem Hosting-Anbieter ab. Viele britische Shared-Hosts begrenzen die Rate auf etwa 25 Anfragen pro Sekunde pro IP. Plugins wie WPS Hide Login oder Wordfence können strengere Grenzwerte hinzufügen, insbesondere für Authentifizierungs-Endpunkte, um Missbrauch und Brute-Force-Angriffe zu verhindern.

Neueste Ratgeber