wp_is_authorize_application_password_request_valid()


WordPressのwp_is_authorize_application_password_request_valid()関数は、アプリケーションパスワードのリクエストが有効かどうかを判定します。

構文

wp_is_authorize_application_password_request_valid( array $request, WP_User $user );

引数の説明:

  • $request (array) — アプリケーションパスワードリクエストのデータを含む配列
  • $user (WP_User) — リクエストに関連するユーザーオブジェクト

例1: 基本的な使用例

アプリケーションパスワードリクエストの基本的な検証を行います。

$is_valid = wp_is_authorize_application_password_request_valid( $request, wp_get_current_user() );

例2: カスタムユーザーでの検証

特定のユーザーIDを使用してリクエストを検証します。

$user = get_user_by( 'id', 5 ); $is_valid = wp_is_authorize_application_password_request_valid( $request, $user );

例3: リクエストデータの確認

リクエストデータを確認してから検証を行います。

if( isset( $_REQUEST['app_name'] ) { $request = [ 'name' => sanitize_text_field( $_REQUEST['app_name'] ) ]; $is_valid = wp_is_authorize_application_password_request_valid( $request, wp_get_current_user() ); }

例4: フックとの併用

フックを使用して検証結果を変更します。

add_filter( 'wp_is_authorize_application_password_request_valid', function( $is_valid, $request, $user ) { return true; }, 10, 3 );

例5: エラーハンドリング

検証結果に基づいて処理を分岐させます。

if( !wp_is_authorize_application_password_request_valid( $request, $user ) ) { wp_die( '無効なリクエストです' ); }

例6: REST APIでの使用

REST APIエンドポイントでこの関数を使用します。

register_rest_route( 'myplugin/v1', '/validate', [ 'methods' => 'POST', 'callback' => function( $request ) { $user = wp_get_current_user(); return wp_is_authorize_application_password_request_valid( $request->get_params(), $user ); } ] );

例7: カスタム検証ロジックの追加

独自の検証条件を追加します。

$is_valid = wp_is_authorize_application_password_request_valid( $request, $user ); if( $is_valid && some_custom_condition() ) { // 処理を続行 }

注意点:

  • この関数を使用する前にユーザーの認証状態を確認してください
  • リクエストデータは適切にサニタイズしてください
  • 返り値はbool型なので厳密な比較を行ってください

関連機能: