Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Administracio Mitjans Frontend

L’editor de blocs de WordPress diu «La resposta no és una resposta JSON vàlida»

Corregeix la resposta JSON no vàlida de l'editor rastrejant REST, URL, enllaços permanents, SSL, tallafoc i sortida PHP.

L’editor desa mitjançant la REST API de WordPress. El missatge significa que ha rebut alguna cosa diferent del JSON esperat: una pàgina HTML d’error, una redirecció, un formulari d’accés, un bloqueig del tallafoc, un avís PHP o una resposta mal formada.

Conserva la petició REST fallida abans de canviar els enllaços permanents o desactivar la seguretat.

Inspecciona la petició de desament

Obre Xarxa, desa una vegada un esborrany controlat i localitza /wp-json/wp/v2/.... Anota el mètode, estat, capçaleres, cos i durada.

Interpreta:
301/302 -> URL, HTTPS o redirecció d'accés
401/403 -> nonce, capacitat o tallafoc
404 -> REST, enllaços o ruta del servidor
500 -> error fatal PHP o aplicació
200 HTML -> memòria cau, avís o formulari d'accés

Oculta el nonce, les galetes i el contingut no publicat.

Prova el descobriment REST

Obre /wp-json/ com a visitant i revisa l’enllaç de descobriment al codi font. Els endpoints autenticats d’entrades respondran d’una altra manera.

Utilitza Salut del lloc i WP-CLI si estan disponibles. Que l’índex REST sigui públic és normal; no bloquegis totes les rutes com a mesura genèrica.

Comprova si falla només un tipus de contingut o endpoint.

Alinea les URL i HTTPS

home, siteurl i les URL administratives han d’utilitzar el host HTTPS canònic. Barrejar www, ports o subdirectoris redirigeix les peticions i trenca els nonces.

Configura bé la detecció HTTPS després d’un proxy. No confiïs en capçaleres públiques arbitràries.

Després de migrar, substitueix les URL amb eines compatibles amb serialització.

Repara els enllaços i les regles del servidor

Desa l’estructura actual per regenerar .htaccess d’Apache després de copiar-lo. A Nginx WordPress no pot escriure la configuració; ho ha de fer l’administrador.

Prova /wp-json/ i un endpoint estàndard.

No substitueixis regles personalitzades completes; conserva els idiomes, la seguretat i els subdirectoris.

Revisa el tallafoc

Relaciona l’hora i la ruta amb Cloudflare, ModSecurity, l’allotjament i els connectors de seguretat. Algunes regles bloquegen cossos JSON o paraules del contingut.

Crea una correcció estreta per a REST autenticat. No desactivis tot el tallafoc.

Si ho provoca una cadena concreta, conserva una reproducció mínima sense dades privades.

Elimina la contaminació de la sortida PHP

Els avisos impresos abans del JSON invaliden la resposta. Mantén display_errors desactivat i registra en privat.

Busca echo, var_dump() o espais després del tancament PHP als callbacks REST.

return rest_ensure_response( $data );

Retorna dades o errors estructurats; no imprimeixis res al voltant.

Comprova la memòria cau i l’optimització

Les respostes REST i de desament no s’han d’emmagatzemar públicament. Revisa les capçaleres del proxy, l’allotjament i el connector.

Exclou les rutes REST autenticades i els nonces de la memòria cau completa. Purga després de corregir i prova amb la memòria cau calenta.

No retardis el JavaScript principal de l’editor.

Revisa les contrasenyes d’aplicació

Si falla només una aplicació o editor extern, prova’n l’autenticació REST. Les contrasenyes d’aplicació exigeixen HTTPS, usuari correcte i credencial activa.

Revoca i recrea només l’afectada; no comparteixis la contrasenya principal. Confirma que les capçaleres Basic Authorization travessen el proxy i limita el rol.

Inspecciona el suport REST i l’esquema

Els tipus personalitzats han de registrar show_in_rest i un controlador o esquema compatible. Les metadades necessiten tipus, sanejament i autorització.

register_post_meta( 'example', 'example_key', array(
    'show_in_rest' => true,
    'single'       => true,
    'type'         => 'string',
) );

Afegeix permisos adequats; no exposis metadades privades per silenciar l’editor.

Verifica les operacions de l’editor

Prova crear, actualitzar, desar automàticament, revisar, inserir mitjans i publicar per als tipus i rols rellevants. Confirma que REST continua retornant JSON sense avisos PHP.

El manteniment recurrent ha de vigilar REST 4xx o 5xx i provar després de canvis de domini, SSL, tallafoc o enllaços. L’error està resolt quan l’editor llegeix i escriu de manera fiable, no quan l’avís desapareix una vegada.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència