You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

关于WooCommerce和WordPress REST API用户注册登录的技术咨询

WordPress/WooCommerce无头模式下的用户操作API端点指导

WordPress原生REST API 用户操作

用户注册(创建)

  • 端点:POST /wp-json/wp/v2/users
  • 说明:默认需要管理员权限才能调用。如果要让前端普通用户自行注册,得先在WP后台开启「任何人都可以注册」(路径:设置→常规),还可以搭配WP REST API User Registration这类插件,直接开放前端注册权限,不用管理员token。
  • 必填参数:
    • username:用户名
    • email:邮箱
    • password:密码
  • 可选参数:name(显示名称)

用户登录

WordPress原生API没有自带登录端点,得靠JWT认证实现:

  • 先装JWT Authentication for WP REST API插件,按要求配置好(比如在wp-config.php里添加密钥)
  • 登录端点:POST /wp-json/jwt-auth/v1/token
  • 请求参数:
    • username:用户名
    • password:密码
  • 返回结果里会带token,后续调用任何需要认证的API时,把这个token放在请求头:Authorization: Bearer <你的token>

WooCommerce REST API 用户操作

用户注册(创建顾客)

  • 端点:POST /wp-json/wc/v3/customers
  • 说明:默认需要管理员权限的API密钥调用。如果要让用户自行注册,同样要开启WP后台的用户注册选项,或者直接用WooCommerce自带的顾客注册流程。
  • 必填参数:email(邮箱)
  • 可选参数:
    • first_name、last_name:姓名
    • username:不填的话系统自动生成
    • password:不填的话系统会发密码邮件给用户
  • 注意:创建的顾客会自动成为WP的「订阅者」角色。

用户登录

WooCommerce API也没专门的登录端点,同样用JWT认证方案,和上面WP的配置通用。登录成功后,调用GET /wp-json/wc/v3/customers/me就能获取当前登录用户的顾客信息,记得请求头带JWT token。


重要提示

  • 认证方式:管理员操作可用WooCommerce API密钥或WP基本认证;前端用户操作优先用JWT,别暴露管理员密钥。
  • 权限控制:开放前端注册时,一定要加验证码、限制注册频率,防止恶意注册。
  • 测试示例(curl):测试JWT登录
curl -X POST http://你的站点域名/wp-json/jwt-auth/v1/token \
-H "Content-Type: application/json" \
-d '{"username":"你的用户名","password":"你的密码"}'

内容的提问来源于stack exchange,提问作者Cesar Mejias

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.04 13:37:21