De WordPress REST API is een programmeerkoppeling waarmee externe toepassingen gegevens kunnen opvragen, aanmaken, bewerken en verwijderen in een WordPress-website, zonder dat die toepassingen direct toegang nodig hebben tot de database of de PHP-code. De communicatie verloopt via standaard HTTP-verzoeken en de gegevens worden uitgewisseld in JSON-formaat, wat de koppeling geschikt maakt voor vrijwel elke programmeertaal of elk platform. In dit artikel beantwoorden we de meest gestelde vragen over hoe de WordPress REST API werkt en wanneer je er gebruik van maakt.
Wat kun je doen met de WordPress REST API?
Met de WordPress REST API kun je gegevens van een WordPress-website lezen en bewerken vanuit een externe toepassing of een los gebouwd frontend. Denk aan het ophalen van blogberichten voor een mobiele app, het plaatsen van nieuwe inhoud via een extern systeem, of het bouwen van een volledig losgekoppeld frontend in een modern JavaScript-framework zoals React of Vue.
Concrete toepassingen zijn onder andere:
- Een mobiele app die nieuwsberichten toont vanuit een WordPress-website
- Een extern dashboard waarmee medewerkers inhoud kunnen beheren zonder in te loggen op WordPress zelf
- Een headless website waarbij de WordPress-backend de inhoud beheert en een apart frontend die inhoud weergeeft
- Koppelingen met andere software, zoals een CRM-systeem of een webshop
De REST API maakt WordPress daarmee niet alleen een contentmanagementsysteem, maar ook een volwaardige inhoudsbron die je op meerdere plekken tegelijk kunt inzetten.
Hoe communiceert de REST API met WordPress?
De WordPress REST API werkt via standaard HTTP-verzoeken. Een externe toepassing stuurt een verzoek naar een specifiek adres op de WordPress-website, ook wel een eindpunt genoemd, en WordPress stuurt een antwoord terug in JSON-formaat. JSON is een lichtgewicht gegevensformaat dat door vrijwel elke programmeertaal begrepen wordt.
Er zijn vier basisverzoeken die de REST API gebruikt:
- GET om gegevens op te halen, zoals een lijst met berichten of de inhoud van een pagina
- POST om nieuwe gegevens aan te maken, zoals een nieuw blogbericht
- PUT of PATCH om bestaande gegevens te bewerken
- DELETE om gegevens te verwijderen
Een verzoek om alle gepubliceerde berichten op te halen ziet er in de praktijk uit als een eenvoudige URL: jouweigenwebsite.nl/wp-json/wp/v2/posts. WordPress verwerkt dat verzoek en stuurt een gestructureerd JSON-antwoord terug met alle beschikbare informatie over die berichten.
Wat is het verschil tussen de REST API en traditionele WordPress-thema’s?
Bij een traditioneel WordPress-thema zijn de inhoud en de weergave aan elkaar gekoppeld. WordPress haalt de gegevens op uit de database en genereert direct de HTML die de bezoeker te zien krijgt. De REST API ontkoppelt die twee lagen volledig: WordPress beheert de inhoud, maar een volledig apart systeem verzorgt de weergave.
Dit verschil heeft praktische gevolgen. Met een traditioneel thema werkt alles binnen WordPress zelf, wat het beheer eenvoudig houdt en weinig technische kennis vereist. De REST API vraagt meer technische kennis om op te zetten, maar biedt ook meer vrijheid: je kunt de inhoud van WordPress weergeven in een app, op meerdere websites tegelijk, of in een volledig op maat gebouwde interface.
Voor de meeste MKB-websites is een traditioneel thema de meest praktische keuze. De REST API is vooral interessant als je inhoud op meerdere plekken wilt tonen of als je een specifieke technische toepassing bouwt die verder gaat dan een standaard website.
Hoe beveilig je verzoeken aan de WordPress REST API?
Verzoeken aan de WordPress REST API die gegevens aanpassen of verwijderen, moeten altijd worden beveiligd met authenticatie. Zonder beveiliging zou iedereen met een internetverbinding gegevens op jouw website kunnen wijzigen. WordPress biedt meerdere manieren om verzoeken te beveiligen, afhankelijk van het gebruik.
De meest gebruikte beveiligingsmethoden zijn:
- Applicatiewachtwoorden, een ingebouwde functie van WordPress waarbij je per gebruiker een apart wachtwoord aanmaakt voor API-toegang
- OAuth, een veiligere methode voor toepassingen waarbij meerdere gebruikers hun eigen account koppelen
- JWT-tokens, een populaire aanpak voor headless toepassingen waarbij een token wordt meegestuurd bij elk verzoek
Openbare eindpunten die alleen gegevens lezen, zoals het ophalen van gepubliceerde berichten, zijn standaard toegankelijk zonder authenticatie. Dat is bewust zo ontworpen, omdat die informatie toch al openbaar zichtbaar is op de website. Goed WordPress-onderhoud omvat ook het controleren welke eindpunten toegankelijk zijn en of de juiste beperkingen op zijn plaats zijn.
Welke WordPress REST API-eindpunten zijn standaard beschikbaar?
WordPress levert een uitgebreide set standaard eindpunten mee die toegang geven tot de meest gebruikte gegevenstypen. Je hoeft niets extra te installeren om deze te gebruiken; ze zijn beschikbaar op elke WordPress-installatie vanaf versie 4.7.
Standaard beschikbare eindpunten zijn onder andere:
- Posts voor het ophalen, aanmaken en bewerken van blogberichten
- Pages voor het beheren van statische pagina’s
- Media voor afbeeldingen en andere bestanden in de mediabibliotheek
- Categorieën en Tags voor het ophalen van categorieën en labels
- Users voor gebruikersinformatie, met ingebouwde toegangsbeperkingen
- Comments voor het beheren van reacties
Plugins kunnen eigen eindpunten toevoegen. Een webshop-plugin zoals WooCommerce voegt bijvoorbeeld eindpunten toe voor producten, bestellingen en klanten. Op die manier breidt de REST API mee uit met de functionaliteit die je aan WordPress toevoegt.
Wanneer is de WordPress REST API de juiste keuze voor jouw website?
De WordPress REST API is de juiste keuze als je inhoud vanuit WordPress wilt gebruiken in een toepassing die buiten WordPress zelf draait, of als je een volledig losgekoppeld frontend wilt bouwen. Voor een standaard bedrijfswebsite of blog is de REST API zelden nodig en voegt het onnodige complexiteit toe.
Situaties waarin de REST API wél zinvol is:
- Je bouwt een mobiele app die inhoud van je website toont
- Je wilt dezelfde inhoud op meerdere websites of platforms weergeven
- Je gebruikt een modern JavaScript-framework voor de weergave van je website
- Je wilt WordPress koppelen aan een extern systeem, zoals een boekhoudpakket of een CRM
Voor de meeste MKB-ondernemers is een goed gebouwde WordPress-website met een degelijk thema de meest praktische en betaalbare oplossing. De REST API is een krachtig hulpmiddel, maar het vraagt om technische kennis en een duidelijke reden om die extra laag toe te voegen.
Hoe Appel en Eelman helpt met jouw WordPress-website
Of je nu een eenvoudige bedrijfswebsite nodig hebt of een meer technische oplossing waarbij de WordPress REST API een rol speelt, Appel en Eelman denkt graag met je mee. Geen ingewikkeld vakjargon, maar gewoon een eerlijk gesprek over wat bij jouw situatie past en wat het oplevert.
Wat Appel en Eelman voor je kan doen:
- Een professionele WordPress-website bouwen die snel, veilig en goed vindbaar is
- Advies geven over de juiste technische aanpak voor jouw specifieke wensen
- Bestaande websites verbeteren, onderhouden en up-to-date houden
- Helpen bij koppelingen met externe systemen als dat nodig is
- Zorgen voor een passende huisstijl die aansluit bij wie je bent
Wil je weten wat de beste aanpak is voor jouw website? Neem contact op met Appel en Eelman en we kijken samen naar wat voor jou werkt.