Next.js 使用 headless wordpress 获取帖子是否需要授权 (JWT)?

Next.js with headless wordpress is authorization (JWT) needed for fetching posts?

我正在使用无头 Wordpress 构建一个 Next.js 站点,并将使用 REST api 或者 graphQL 替代方案。我的问题是,仅获取 public 个帖子是否需要使用 JWT 令牌进行授权?

我试过了,它似乎使请求变得非常慢,而且在存储到 cookie 等方面会产生开销。

Next.js wordpress-cms example 中,他们仅选择性地使用授权以获得未发布的帖子。

所以简而言之:我是否需要为每个请求使用 JWT 令牌实施授权以确保我的网站安全,或者在使用无头 wordpress 构建 next.js 网站时是否不需要这样做?

您无需实施任何类型的授权即可提供 public 内容。您可能需要授权才能提供私人内容 and/or 以像普通的 WordPress 安装程序一样发布数据。与 REST 相比,GraphQL 提供了更轻量和更清洁的数据,对于大多数情况下的 Headless WP 来说,它可能是更好的解决方案..