2022.11.07
クライアントからアプリでブログが投稿できないとの報告があり、原因を突き止める事に。
まず、「アプリでブログを投稿する」という行為は、「遠隔的にサイトを操作する」という事とほぼ同意らしく、セキュリティ的に弾かれる可能性が高いと言う事が大前提としてある。
そのセキュリティの隙間を縫って投稿しようとするのだから常にセキュリティに弾かれるリスクを抱えながら偶然見つからずに投稿し続けてるだけと思った方が良い。
今回は、サーバーの設定の「wordpressセキュリティ設定」のXMLRPCAPIアクセス制限とログイン試行回数制限設定が引っかかっていたのでその2つのセキュリティをオフにする事で投稿するまではたどり着いた。
問題はこの設定をオンにできないということ。そうである以上何かしらのセキュリティ対策を講じる必要がある。それか、アプリ経由の投稿をやめるか。