La REST API è una delle funzionalità più potenti e meno conosciute di WordPress, integrata di default dalla versione 4.7 (2016). Permette di leggere e scrivere dati di WordPress (articoli, pagine, utenti, commenti) usando richieste HTTP standard, aprendo la strada a integrazioni che vanno ben oltre il classico sito con tema.
Cos’è, in pratica
Ogni installazione WordPress espone automaticamente un set di endpoint (indirizzi) che restituiscono dati in formato JSON. Ad esempio, visitando tuosito.it/wp-json/wp/v2/posts si ottiene l’elenco degli articoli del sito in un formato leggibile da qualsiasi programma, non solo da un browser.
A cosa serve concretamente
- App mobile: un’app che mostra i contenuti di un sito WordPress senza dover ricostruire la logica di gestione contenuti da zero.
- Siti “headless”: un frontend separato (costruito con React, Vue, o altri framework) che usa WordPress solo come backend per i contenuti — un tema che abbiamo approfondito nell’articolo dedicato ai CMS headless.
- Integrazioni con strumenti esterni: sincronizzare automaticamente i contenuti con un CRM, un foglio di calcolo, o un altro sistema aziendale.
- Automazioni personalizzate: script che creano, modificano o eliminano contenuti in modo programmato, invece di farlo manualmente dal pannello.
Un esempio pratico: leggere gli articoli via API
Una semplice richiesta GET a /wp-json/wp/v2/posts?per_page=5 restituisce gli ultimi 5 articoli del sito, con titolo, contenuto, data e altri metadati — tutto senza dover interrogare direttamente il database o passare dal frontend del sito.
Autenticazione: quando serve e come funziona
Leggere contenuti pubblici (articoli, pagine pubblicate) non richiede autenticazione. Per operazioni che modificano dati (creare un articolo, aggiornare un utente) serve invece autenticarsi, tipicamente tramite Application Password (una funzione integrata in WordPress dalla versione 5.6) o plugin dedicati per token JWT, a seconda del livello di sicurezza richiesto.
Estendere l’API con contenuti personalizzati
Oltre ai dati standard, è possibile esporre tramite l’API anche custom post type (come portfolio o FAQ) e campi personalizzati (ad esempio quelli creati con Advanced Custom Fields, citato anche nel nostro articolo sui repository GitHub utili a WordPress), rendendo l’intero contenuto del sito accessibile a qualsiasi applicazione esterna.
Attenzioni di sicurezza da non trascurare
Esporre dati tramite API richiede attenzione: limitare i campi visibili nelle risposte pubbliche, disattivare l’enumerazione degli utenti (che potrebbe rivelare nomi utente reali), e monitorare eventuali richieste anomale che potrebbero indicare tentativi di abuso dell’API stessa.
Quando vale la pena usarla
Per un sito vetrina tradizionale, la REST API lavora già “dietro le quinte” (Gutenberg stesso la usa per salvare i contenuti) senza che tu debba pensarci. Diventa rilevante quando hai bisogno di far comunicare WordPress con altri sistemi — un’app, un frontend separato, uno strumento aziendale esterno.
Se stai valutando un’integrazione di questo tipo per il tuo progetto, contattami: valutiamo insieme la soluzione tecnica più adatta.


Add a Comment