WordPress Site Health 提示 REST API 遇到错误,怎样判断是插件、缓存还是防护拦截?
先记录 Site Health 中失败的 REST URL、状态码和错误原文,再直接访问该端点并查看服务器、PHP、CDN/WAF 日志。随后在备份或暂存环境中停用缓存、安全插件和自定义 REST 限制逐项复测;401/403 多查权限与防护,5xx 多查 PHP 或应用错误,不要直接关闭全部安全规则上线。
更新于 2026年8月31日
保留失败端点和状态码
展开 Site Health 的具体测试,记录端点、状态码、响应片段和发生时间。WordPress 的Site Health 说明用于理解测试范围;不要只截“REST API 遇到错误”这一行就开始改设置。
从公开请求追到应用日志
直接请求 /wp-json/ 和报错端点,比较登录与未登录、回环请求与外部请求结果,并按时间检查 CDN/WAF、安全插件、Web 服务器和 PHP 日志。401/403 常与认证或拦截有关,429 与限流有关,500 系列应优先查看 PHP 致命错误。
在可回滚环境逐项隔离
先备份,在暂存环境暂停对象缓存、页面缓存、安全插件和最近自定义代码,每次只改一项并复测同一端点。恢复必要安全策略后,再检查区块编辑器、发布、媒体和计划任务;若端点本来承载敏感操作,不应为了 Site Health 变绿而匿名放行。
Answer feedback
这条回答解决了你的问题吗?
公开票数用于优先完善答案。
还需要进一步协助?
联系李李