Skip to content

API一覧

WordPress REST 等、サーバー側 API-* 設計書の ID レジストリ と、各 API 名前空間のルート・権限の正。

設計書コード(ID)一覧

設計書コード機能名(概要)詳細備考
API-001日別記事 REST v1§ 詳細-
API-002決済 REST v1§ 詳細Stripe Webhook

API-002 決済 REST(commerce/v1)

path

/wp-json/commerce/v1/

エンドポイント一覧

codepathmethod名称・役割主な登録元設計書
API-002-1/stripe-webhookPOSTStripe Webhook 受信・購入記録作成StripeWebhookHandlerAPI-002-1

PermissionChecker 経由の責務:

  • 権限チェック: WordPressPublicPermissionChecker が常に許可。認証は Stripe 署名検証が担う。
  • nonce 検証: なし(外部 Stripe からの POST)

API-001 日別記事 REST(daily-article/v1)

path

/wp-json/daily-article/v1/

エンドポイント一覧

codepathmethod名称・役割主な登録元設計書
API-001-1/async-rankingGETランキング非同期取得AsyncLoadingHandlerAPI-001-1
API-001-2/async-heatmap-detailGETヒートマップ詳細(type 必須)AsyncLoadingHandlerAPI-001-2
API-001-9/async-heatmap-simpleGETヒートマップ(簡易)非同期取得AsyncLoadingHandlerAPI-001-9
API-001-3/async-end-numberGET末尾データ非同期取得AsyncLoadingHandlerAPI-001-3
API-001-4/async-kishu-searchGET機種指定データ検索AsyncLoadingHandlerAPI-001-4
API-001-5/what-day-optionsGET〇〇の日オプションWhatDayOptionsHandlerAPI-001-5
API-001-6/period-samai-kishu-namesGET期間内機種名一覧PeriodSamaiKishuNamesHandlerAPI-001-6
API-001-7/performance-measurementGET日別記事テンプレ用パフォーマンス計測PerformanceMeasurementHandlerAPI-001-7
API-001-8/kishu-namesGET日付・ホール別機種名KishuNamesHandlerAPI-001-8
API-001-10/async-warm-template-dataPOST共有テンプレートデータ L2 warm(HTML なし)AsyncLoadingHandlerAPI-001-10
API-001-11/async-relational-dayGET関連日 + 日別カレンダー非同期取得AsyncLoadingHandlerAPI-001-11
API-001-12/async-move-day-hallGETMoveDayHall 非同期取得AsyncLoadingHandlerAPI-001-12
API-001-13/async-mail-imageGETMailImage 非同期取得AsyncLoadingHandlerAPI-001-13
API-001-14/async-kishudataGET機種データ(kishudata)非同期取得AsyncLoadingHandlerAPI-001-14
API-001-15/period-kishu-samai-rankingGET期間機種別差枚ランキング取得AsyncLoadingHandlerAPI-001-15

PermissionChecker 経由の責務(全エンドポイントの permission_callback は、各ハンドラーに注入された PermissionCheckerInterface 実装の check() を呼ぶ。具体型はルートごとに異なる):

  • 権限チェック: 全エンドポイントで上記 permission_callback から実施。実装は WordPressAsyncLoadingPermissionChecker / WordPressDailyArticleAdminPermissionChecker / WordPressPermissionChecker 等に分岐する。
  • nonce 検証(wp_verify_nonce( … , 'wp_rest' ) を含む): AsyncLoadingHandler(API-001-1〜4, API-001-9〜15)、KishuNamesHandlerPeriodSamaiKishuNamesHandlerWhatDayOptionsHandler
  • nonce を上記のように PermissionChecker 内で検証しない: PerformanceMeasurementHandlerWordPressPermissionChecker による manage_options 等。ブラウザ+Cookie 認証で呼ぶ場合の REST nonce は WordPress コア側の挙動に依存。詳細は各実装の PHPDoc を参照)。
  • Local バイパス(WordPressPermissionChecker 等): wp_get_environment_type() === 'local' のときのみ capability を省略する。ステージング・本番では WP_ENVIRONMENT_TYPE=local にしないこと — ホスティング運用セキュリティチェックリスト / ステージングデプロイ
  • レート制限(IP ベース、60秒あたり最大10リクエスト): AsyncLoadingHandler(API-001-1〜4, API-001-9〜15)の WordPressAsyncLoadingPermissionChecker のみ。他のエンドポイントに同レベルの IP レート制限はない。

パラメータの validate_callback / sanitize_callback は各ハンドラー内の register_route 定義が正。