функция
since 5.6.0
wp_is_authorize_application_password_request_valid()
Проверено на WordPress 6.9, обновлено Источник: WordPress Developer Resources.
Сигнатура
wp_is_authorize_application_password_request_valid( array $request, WP_User $user ): true|WP_Error
Описание
Проверяет корректность запроса на авторизацию пароля приложения.
Параметры
$request
array
обязательный
Массив данных запроса. Все аргументы необязательны и могут быть пустыми.
app_name stringПредлагаемое имя приложения.
app_id stringUUID, предоставляемый приложением для его однозначной идентификации.
success_url stringURL, на который будет перенаправлен пользователь после одобрения приложения.
reject_url stringURL, на который будет перенаправлен пользователь после отклонения приложения.
$user
WP_User
обязательный
Пользователь, авторизующий приложение.
Возвращаемое значение
true|WP_Error
WP_Error
Исходный код
wp-admin/includes/user.php:654
function wp_is_authorize_application_password_request_valid( $request, $user ) {
$error = new WP_Error();
if ( isset( $request['success_url'] ) ) {
$validated_success_url = wp_is_authorize_application_redirect_url_valid( $request['success_url'] );
if ( is_wp_error( $validated_success_url ) ) {
$error->add(
$validated_success_url->get_error_code(),
$validated_success_url->get_error_message()
);
}
}
if ( isset( $request['reject_url'] ) ) {
$validated_reject_url = wp_is_authorize_application_redirect_url_valid( $request['reject_url'] );
if ( is_wp_error( $validated_reject_url ) ) {
$error->add(
$validated_reject_url->get_error_code(),
$validated_reject_url->get_error_message()
);
}
}
if ( ! empty( $request['app_id'] ) && ! wp_is_uuid( $request['app_id'] ) ) {
$error->add(
'invalid_app_id',
__( 'The application ID must be a UUID.' )
);
}
/**
* Fires before application password errors are returned.
*
* @since 5.6.0
*
* @param WP_Error $error The error object.
* @param array $request The array of request data.
* @param WP_User $user The user authorizing the application.
*/
do_action( 'wp_authorize_application_password_request_errors', $error, $request, $user );
if ( $error->has_errors() ) {
return $error;
}
return true;
}
История изменений
| Версия | Описание |
|---|---|
| 6.3.2 | Validates the success and reject URLs to prevent javascript pseudo protocol from being executed. |
| 6.2.0 | Allow insecure HTTP connections for the local environment. |
| 5.6.0 | Introduced. |

