WordPress REST API: O Que É e Para Que Serve
A WordPress REST API é uma interface que permite a aplicações externas comunicar com o WordPress através de pedidos HTTP. Em vez de interagir com o WordPress apenas pelo browser, pode criar, ler, actualizar e eliminar conteúdo programaticamente — de uma app mobile, de outro site, de um script ou de qualquer sistema que fale HTTP.
Como funciona
A API expõe endpoints (URLs) que correspondem a tipos de conteúdo WordPress. Um pedido GET a seudominio.pt/wp-json/wp/v2/posts devolve todos os posts em formato JSON. Um pedido POST para o mesmo endpoint cria um novo post. PUT actualiza, DELETE elimina. É o padrão REST que a maioria das APIs web modernas segue.
Para que serve na prática
Apps mobile: uma app iOS ou Android pode usar a REST API para mostrar e gerir conteúdo WordPress sem abrir o site no browser.
Headless WordPress: use o WordPress apenas como backend (gestor de conteúdo) e o frontend em React, Vue ou outra tecnologia moderna. O frontend consome a API para obter o conteúdo. Combina a facilidade de gestão do WordPress com a performance de frameworks modernos.
Integrações: conecte o WordPress com CRMs, ERPs, serviços de e-mail marketing ou qualquer sistema que precise de dados do site. Crie posts automaticamente a partir de formulários, sincronize produtos com sistemas de inventário.
Automação: scripts que publicam conteúdo, actualizam metadados, gerem utilizadores ou executam tarefas administrativas sem interacção humana.
Segurança
Os endpoints públicos (listagem de posts, páginas) são acessíveis sem autenticação. Operações de escrita (criar, editar, eliminar) requerem autenticação — via Application Passwords (WordPress 5.6+) ou OAuth. Se não usa a API, pode restringir o acesso com o plugin Disable WP REST API para reduzir a superfície de ataque.