WordPress REST: розробка кастомних API ендпоінтів

Наша компанія займається розробкою, підтримкою та обслуговуванням сайтів будь-якої складності. Від простих односторінкових сайтів до масштабних кластерних систем, побудованих на мікро сервісах. Досвід розробників підтверджено сертифікатами від вендорів.

Розробка та обслуговування будь-яких видів сайтів:

Інформаційні сайти або веб-програми
Сайти візитки, landing page, корпоративні сайти, онлайн каталоги, квіз, промо-сайти, блоги, ресурси новин, інформаційні портали, форуми, агрегатори
Сайти або веб-програми електронної комерції
Інтернет-магазини, B2B-портали, маркетплейси, онлайн-обмінники, кешбек-сайти, біржі, дропшиппінг-платформи, парсери товарів
Веб-програми для управління бізнес-процесами
CRM-системи, ERP-системи, корпоративні портали, системи управління виробництвом, парсери інформації
Сайти або веб-програми електронних послуг
Дошки оголошень, онлайн-школи, онлайн-кінотеатри, конструктори сайтів, портали надання електронних послуг, відеохостинги, тематичні портали

Це лише деякі з технічних типів сайтів, з якими ми працюємо, і кожен із них може мати свої специфічні особливості та функціональність, а також бути адаптованим під конкретні потреби та цілі клієнта.

Послуги, які ми пропонуємо
Показано 1 з 1Усі 2062 послуг
WordPress REST: розробка кастомних API ендпоінтів
Середній
~2-3 дні
Часті запитання

Наші компетенції:

Етапи розробки

Останні роботи

  • image_website-b2b-advance_0.webp
    Розробка сайту компанії B2B ADVANCE
    1359
  • image_web-applications_feedme_466_0.webp
    Розробка веб-додатків для компанії FEEDME
    1251
  • image_websites_belfingroup_462_0.webp
    Розробка веб-сайту для компанії БЕЛФІНГРУП
    957
  • image_ecommerce_furnoro_435_0.webp
    Розробка інтернет магазину для компанії FURNORO
    1188
  • image_crm_enviok_479_0.webp
    Розробка веб-додатків для компанії Enviok
    929
  • image_bitrix-bitrix-24-1c_fixper_448_0.webp
    Розробка веб-сайту для компанії ФІКСПЕР
    947

Розробка кастомних REST API ендпоінтів WordPress — наша спеціалізація вже 5+ років. Мобільний додаток SPA-фронтенду вимагає від WordPress агрегованих даних з фільтрацією за таксономіями та метаполями. Стандартний /wp/v2/posts не вміє видавати суму замовлень клієнта за період або список проєктів із комбінованим сортуванням. Типова ситуація: без кешування при 5000 запитів на годину сервер падає. Розробники часто ліплять прямі SQL-запити, отримуючи N+1 проблем і вразливості. Наш досвід показав: правильно спроєктований кастомний ендпоінт вирішує ці задачі за 2–5 днів, знижуючи навантаження на базу в 3–5 разів. У цій статті розберемо типові сценарії, стек та архітектуру.

Щоб уникнути таких проблем, ми використовуємо єдиний інтерфейс для всіх даних: кастомний REST API ендпоінт агрегує записи, метаполя та таксономії за один запит. Це скорочує кількість HTTP-викликів у 5–10 разів і спрощує підтримку фронтенду. Наприклад, для одного з проєктів (каталог із 20 000 товарів) ми реалізували ендпоінт /my-plugin/v1/products з фільтрацією за категоріями, ціною та характеристиками — час відповіді скоротився з 4 до 1 секунди.

Обмеження стандартного REST API WordPress

Стандартні маршрути /wp/v2/posts та /wp/v2/pages хороші для читання записів, але не для:

  • Агрегованих даних — сума замовлень клієнта за останній місяць.
  • Складних фільтрів — комбінація метаполів і таксономій із сортуванням.
  • Кастомних операцій — створення замовлення з перевіркою стоку та відправкою email.

Без кастомного ендпоінту клієнту доводиться робити кілька запитів або використовувати небезпечні SQL-запити. Кастомний ендпоінт з кешуванням дозволяє скоротити час відповіді з 4 до 1 секунди.

Реєстрація кастомного REST API ендпоінту

Реєстрація ендпоінту з GET та POST методами. Детальніше в REST API Handbook.

add_action('rest_api_init', function () {
    register_rest_route('my-plugin/v1', '/projects', [
        [
            'methods'             => WP_REST_Server::READABLE,
            'callback'            => 'my_plugin_get_projects',
            'permission_callback' => '__return_true',
            'args'                => [
                'category' => [
                    'type'              => 'string',
                    'sanitize_callback' => 'sanitize_title',
                ],
                'tech'     => [
                    'type'              => 'array',
                    'items'             => ['type' => 'string'],
                    'sanitize_callback' => function ($value) {
                        return array_map('sanitize_title', (array) $value);
                    },
                ],
                'per_page' => [
                    'type'              => 'integer',
                    'default'           => 12,
                    'minimum'           => 1,
                    'maximum'           => 100,
                    'sanitize_callback' => 'absint',
                ],
                'page'     => [
                    'type'              => 'integer',
                    'default'           => 1,
                    'minimum'           => 1,
                    'sanitize_callback' => 'absint',
                ],
            ],
        ],
        [
            'methods'             => WP_REST_Server::CREATABLE,
            'callback'            => 'my_plugin_create_project',
            'permission_callback' => function () {
                return current_user_can('edit_posts');
            },
        ],
    ]);

    register_rest_route('my-plugin/v1', '/projects/(?P<id>\d+)', [
        'methods'             => WP_REST_Server::READABLE,
        'callback'            => 'my_plugin_get_project',
        'permission_callback' => '__return_true',
        'args'                => [
            'id' => [
                'validate_callback' => function ($param) {
                    return is_numeric($param) && $param > 0;
                },
            ],
        ],
    ]);
});

Обробник GET-запиту з фільтрацією за таксономіями:

function my_plugin_get_projects(WP_REST_Request $request): WP_REST_Response|WP_Error {
    $per_page = $request->get_param('per_page');
    $page     = $request->get_param('page');
    $category = $request->get_param('category');
    $techs    = $request->get_param('tech');

    $query_args = [
        'post_type'      => 'project',
        'post_status'    => 'publish',
        'posts_per_page' => $per_page,
        'paged'          => $page,
        'no_found_rows'  => false,
    ];

    $tax_queries = [];

    if ($category) {
        $tax_queries[] = [
            'taxonomy' => 'project_category',
            'field'    => 'slug',
            'terms'    => $category,
        ];
    }

    if (!empty($techs)) {
        $tax_queries[] = [
            'taxonomy' => 'tech_stack',
            'field'    => 'slug',
            'terms'    => $techs,
            'operator' => 'IN',
        ];
    }

    if (!empty($tax_queries)) {
        $query_args['tax_query'] = array_merge(['relation' => 'AND'], $tax_queries);
    }

    $query    = new WP_Query($query_args);
    $projects = [];

    foreach ($query->posts as $post) {
        $projects[] = my_plugin_format_project($post);
    }

    $response = new WP_REST_Response($projects, 200);
    $response->header('X-WP-Total',      $query->found_posts);
    $response->header('X-WP-TotalPages', $query->max_num_pages);

    return $response;
}

function my_plugin_format_project(WP_Post $post): array {
    $thumbnail_id  = get_post_thumbnail_id($post->ID);
    $thumbnail_url = $thumbnail_id
        ? wp_get_attachment_image_url($thumbnail_id, 'large')
        : null;

    return [
        'id'          => $post->ID,
        'slug'        => $post->post_name,
        'title'       => wp_strip_all_tags($post->post_title),
        'excerpt'     => wp_strip_all_tags(get_the_excerpt($post)),
        'url'         => get_permalink($post->ID),
        'thumbnail'   => $thumbnail_url,
        'client'      => get_post_meta($post->ID, 'project_client', true),
        'year'        => (int) get_post_meta($post->ID, 'project_year', true),
        'categories'  => wp_get_post_terms($post->ID, 'project_category', ['fields' => 'slugs']),
        'tech_stack'  => wp_get_post_terms($post->ID, 'tech_stack', ['fields' => 'slugs']),
        'modified'    => get_post_modified_time('c', true, $post),
    ];
}

Обробник POST з валідацією:

function my_plugin_create_project(WP_REST_Request $request): WP_REST_Response|WP_Error {
    $body = $request->get_json_params();

    if (empty($body['title'])) {
        return new WP_Error('missing_title', 'Заголовок обов\'язковий', ['status' => 422]);
    }

    $post_id = wp_insert_post([
        'post_type'    => 'project',
        'post_title'   => sanitize_text_field($body['title']),
        'post_content' => wp_kses_post($body['content'] ?? ''),
        'post_status'  => 'draft',
        'post_author'  => get_current_user_id(),
    ], true);

    if (is_wp_error($post_id)) {
        return new WP_Error('insert_failed', $post_id->get_error_message(), ['status' => 500]);
    }

    if (!empty($body['client'])) {
        update_post_meta($post_id, 'project_client', sanitize_text_field($body['client']));
    }

    return new WP_REST_Response(
        ['id' => $post_id, 'url' => get_permalink($post_id)],
        201
    );
}

Який метод аутентифікації обрати?

Для GET-ендпоінтів достатньо публічного доступу. Для створення/зміни даних потрібна перевірка прав. Порівняємо методи:

Метод Сценарій Складність
Cookie Запити з адмінки Нульова (вбудований)
Application Passwords Зовнішні серверні клієнти Низька (офіційний плагін)
JWT SPA, мобільні додатки Середня (плагін або самописний код)

Приклад перехоплення Bearer-токена:

add_filter('rest_authentication_errors', function ($result) {
    if (!empty($result)) return $result;

    $auth_header = $_SERVER['HTTP_AUTHORIZATION'] ?? '';
    if (!str_starts_with($auth_header, 'Bearer ')) {
        return $result;
    }

    $token = substr($auth_header, 7);
    $user_id = my_plugin_validate_jwt($token);

    if (is_wp_error($user_id)) {
        return $user_id;
    }

    wp_set_current_user($user_id);
    return true;
});

Кешування відповідей REST API

Для важких запитів використовуємо Transients API. Це знижує навантаження на БД у 3–5 разів. Приклад:

function my_plugin_get_projects(WP_REST_Request $request): WP_REST_Response {
    $cache_key = 'projects_' . md5(serialize($request->get_params()));
    $cached    = get_transient($cache_key);

    if ($cached !== false) {
        $response = new WP_REST_Response($cached['data'], 200);
        $response->header('X-WP-Total', $cached['total']);
        $response->header('X-Cache', 'HIT');
        return $response;
    }

    // ... основна логіка ...

    set_transient($cache_key, ['data' => $projects, 'total' => $total], 5 * MINUTE_IN_SECONDS);
    return $response;
}

add_action('save_post_project', function (int $post_id): void {
    global $wpdb;
    $wpdb->query("DELETE FROM {$wpdb->options} WHERE option_name LIKE '_transient_projects_%'");
});

Що входить у розробку ендпоінтів

Етап Результат
Аналітика Визначення ендпоінтів, типів даних, методів аутентифікації
Проєктування Схема маршрутів, структура відповідей, валідація параметрів
Реалізація Написання коду, реєстрація роутів, обробники, кешування
Тестування Модульні тести (PHPUnit), ручне тестування через curl
Деплой Розгортання на бойовому сервері, налаштування моніторингу
Документація OpenAPI-схема або інструкція для розробників

Ми гарантуємо дотримання термінів і надаємо пост-релізну підтримку протягом 30 днів. Зв'яжіться з нами для оцінки вашого проєкту — ми проконсультуємо з архітектури та обсягу робіт. Замовте розробку кастомних ендпоінтів і скоротите час інтеграції вдвічі.

Порядок розробки кастомного REST API

  1. Аудит — визначаємо список ендпоінтів, методів (GET/POST/PUT/DELETE) та структури відповідей.
  2. Проєктування схеми маршрутів — версіонування (/my-plugin/v1/), аргументи, валідація параметрів.
  3. Реалізація обробників — написання callback-функцій, форматування даних, обробка помилок.
  4. Налаштування аутентифікації — Cookie (для адмінки), Application Passwords або JWT (для SPA/мобільних).
  5. Кешування — Transients API або Redis, інвалідація при зміні даних.
  6. Тестування через curl та PHPUnit, документація у OpenAPI-форматі.

Вартість розробки визначається після аналізу вашого проєкту. Це краще, ніж прямі SQL-запити з N+1 проблемами та вразливостями до SQL-ін'єкцій.

Як налагодити кастомний REST API WordPress?

Використовуйте curl -X GET https://site.com/wp-json/my-plugin/v1/projects -v для базової перевірки. Увімкніть WP_DEBUG та WP_DEBUG_LOG у wp-config.php — помилки PHP потраплять у debug.log. Плагін Query Monitor покаже всі SQL-запити, виконані під час виклику ендпоінту, і допоможе виявити N+1 проблеми. Перевірте заголовки відповіді: X-WP-Total має містити кількість записів, Content-Type: application/json. При помилці 401 переконайтеся, що permission_callback повертає true або коректно перевіряє права користувача.

Чому кастомні ендпоінти кращі за прямі SQL-запити?

Кастомний REST API ендпоінт забезпечує безпеку (фільтрація через WP API), кешування (Transients/Redis) та версіонування. За нашими даними, перехід на кастомні ендпоінти скорочує час на інтеграцію вдвічі та знижує кількість помилок на 60%. Приклади кастомних ендпоінтів: get_projects, create_order та ін. Більше 5 років ми розробляємо WordPress-рішення, запущено 30+ проєктів з кастомними REST API. Отримайте консультацію — оцінимо ваш проєкт і запропонуємо оптимальне рішення.

Розробка WordPress: кастомні теми, плагіни та WooCommerce

Клієнт приходить з готовим сайтом — і перше, що бачу в DevTools: 47 активних плагінів, сторінка важить 6.8 MB, TTFB 2.4 с, у консолі п'ять конфліктуючих версій jQuery. Це не рідкість — стандарт «доробленого» сайту, що виріс із шаблону в щось живе, але некероване. Ми вирішуємо такі завдання під ключ: від аудиту до деплою. Оцініть ваш проект за один робочий день — зв'яжіться з нами.

WordPress займає 43% ринку CMS (дані Wikipedia) — не тому що ідеальний, а тому що передбачуваний і має екосистему під будь-яке завдання. Завдання інженера — використовувати цю екосистему акуратно, не перетворюючи сайт на смітник залежностей. Ми допомагаємо знайти баланс між функціональністю та продуктивністю, спираючись на 10-річний досвід і 80+ виконаних проектів.

Чому кастомна тема швидша за page builder?

Page builders (Elementor, Divi) генерують роздутий HTML і прив'язують клієнта до візуального редактора назавжди. Кастомна тема на базі _s (underscores) завантажується в 4 рази швидше, ніж тема на Elementor, і не накопичує CSS/JS, які не використовуються. Критичний CSS витягується автоматично, а некритичні скрипти — в defer. На 30+ проектах ми переконалися: кастомна тема дає LCP на 60% нижче при однаковій кількості контенту.

Архітектурні рішення та часті проблеми

Блокування рендерингу через плагіни

Plugin A завантажує jQuery 3.6, Plugin B — jQuery 1.12, тема — свій jQuery Migrate. В результаті wp_enqueue_scripts віддає три різні версії бібліотеки, рендеринг сторінки блокується на 800 мс. Вирішується через wp_dequeue_script, централізований контроль залежностей та переведення некритичних скриптів у defer/async.

N+1 запити та їх вирішення

Розробник написав WP_Query в циклі — кожен пост генерує окремий SQL-запит. На сторінці з 20 постами це 21+ запит до бази. MySQL починає тупити, сервер гріється. Фіксується через post__in з prefetch або перехід на wpdb->get_results() з JOIN. Query Monitor — перший інструмент для діагностики.

WooCommerce під навантаженням

Магазин з 15 000 SKU без object caching і Redis — при 200 одночасних користувачах wc_get_product() вбиває базу. Транзиент-кеш WordPress не рятує: він пише в базу, збільшуючи навантаження. Реальне рішення — Redis через wp-redis або Memcached, плюс wp_cache_set()/wp_cache_get() в кастомному коді.

Як вибрати архітектуру: headless чи моноліт?

Вибір залежить від вимог до продуктивності та складності інтерфейсів. Headless (REST API / WPGraphQL + Next.js) дає приріст TTFB до 50% та ізоляцію фронтенду, але вимагає більш складної інфраструктури. Монолітна тема простіша в підтримці для контентних проектів, де SEO критичне і потрібен прямий доступ до WP Rewrite. Ми допомагаємо визначити оптимальний варіант на етапі аудиту. Перехід на headless покращує LCP у 2.5 рази порівняно з монолітом при правильному налаштуванні кешування — це підтверджено на 30+ проектах.

Стек та підходи в розробці WordPress

Розробка тем. Не використовуємо page builders для продуктових сайтів — вони генерують роздутий HTML. Кастомна тема на базі _s (underscores) завантажується в 4 рази швидше, ніж тема на Elementor. Замість цього: кастомна тема або блочна тема для Full Site Editing, Tailwind CSS через Vite, TypeScript для складного JS.

Gutenberg та блочна розробка. Розробляємо кастомні блоки через @wordpress/scripts, реєструємо через register_block_type() з block.json. Серверний рендеринг через PHP для SEO-критичних блоків, клієнтський — для інтерактивних. Inner Blocks для складених компонентів.

REST API та headless. WordPress як headless CMS через WP REST API v2 або WPGraphQL. Типова схема: WordPress на піддомені cms.example.com, Next.js фронтенд на основному домені. ISR (Incremental Static Regeneration) для сторінок блогу — сторінка регенерується у фоні при зверненні після закінчення revalidate. Для аутентифікованих запитів — JWT через jwt-authentication-for-wp-rest-api або Application Passwords (вбудовано з WP 5.6). Детальніше про REST API — Wikipedia.

WooCommerce. Розширюємо через хуки та фільтри — ніколи не правимо core-файли. Кастомні типи продуктів через WC_Product extension. Для складної логіки цін — woocommerce_get_price_html та woocommerce_product_get_price. Payment gateways пишемо з нуля, успадковуючи від WC_Payment_Gateway. Інтеграція з 1С — через CommerceML або кастомний REST endpoint.

Продуктивність. Обов'язковий стек: Redis Object Cache + Full Page Cache (LiteSpeed Cache або WP Rocket) + CDN для статики + WebP через add_image_size() з конвертацією. Lazy load нативний (loading="lazy") плюс кастомний для критичних зображень вище згину — preload через <link rel="preload">.

Підхід Продуктивність Складність розробки SEO Рекомендується для
Монолітна тема Середня Низька Відмінна Контентні сайти, блоги, лендінги
Headless (REST/GraphQL) Висока Висока Хороша (з SSR) Веб-додатки, SPA, мультидомени
Headless + Next.js (ISR) Дуже висока Середня Відмінна Каталоги, новинні портали

Кейс з нашої практики: WooCommerce‑магазин, LCP 9:00 с → 1.8 с

Наш клієнт — магазин електроніки з 40 000 SKU, WooCommerce + кастомна тема. PageSpeed Insights: LCP 9.2 с, CLS 0.41, INP 680 мс.

Діагноз:

  • Hero-зображення 3.8 MB JPEG, не оптимізоване, без srcset.
  • 23 плагіни завантажували JS/CSS на кожній сторінці, включаючи сторінки продуктів.
  • wc_get_product() викликався 60 разів на сторінці категорії без кешування.
  • Шрифти завантажувалися через Google Fonts (додатковий DNS lookup).

Що зробили:

  • Hero — WebP 180 KB, <img fetchpriority="high" decoding="async">, srcset для 3 breakpoints.
  • Умовне завантаження плагінів через is_product(), is_cart(), is_checkout() — прибрали 80% зайвого JS.
  • Redis Object Cache, WC_Product prefetch через wc_get_products() з include.
  • Шрифти — self-hosted через @font-face, font-display: swap.
  • CLS перемогли через aspect-ratio на всіх product card images.

Результат: LCP 1.8 с, CLS 0.04, INP 140 мс. Core Web Vitals — зелені. Клієнт скоротив витрати на хостинг на 40% — це дозволило перейти на дешевший тариф. Додатково заміна десяти плагінів на один кастомний заощадила 12 000 грн на рік на ліцензіях.

Процес роботи

  1. Аудит та аналітика. Аналіз існуючої кодової бази, конкурентів, технічних вимог. Для нового сайту — семантичне ядро, UX-прототипування.
  2. Архітектура. Вирішуємо: моноліт чи headless. Визначаємо Custom Post Types, Custom Fields (ACF або нативні register_meta()), таксономії.
  3. Розробка. Локальне середовище: Docker (nginx + php-fpm + MariaDB). Git з pre-commit хуками для PHP CS Fixer та ESLint. Деплой через WP-CLI + SSH або Buddy.works CI/CD.
  4. Тестування. PHPUnit для кастомних плагінів. Playwright для E2E критичних сценаріїв (додати в кошик → оформити замовлення → підтвердження). Lighthouse CI в пайплайні — падаємо, якщо Performance Score < 85.
  5. Деплой та підтримка. Staging через WP Stagecoach або ручний клон. Моніторинг — UptimeRobot + Sentry для PHP помилок. Оновлення плагінів — через WP-CLI в тестовому середовищі спочатку.

Що входить в роботу

  • Повністю кастомна тема або доопрацювання існуючої.
  • Налаштоване об'єктне кешування (Redis/Memcached) та Full Page Cache.
  • Оптимізовані медіафайли: WebP, srcset, lazy load, preload критичних зображень.
  • Видалення дублюючих плагінів та централізація функціоналу.
  • Документація по структурі коду та інструкції по оновленню.
  • Навчання контент-менеджерів роботі з блоками Gutenberg.
  • Гарантія безперебійної роботи протягом 30 днів після деплою.
  • Доступ до репозиторію з повною історією змін.

Як провести аудит WordPress сайту за 5 кроків?

  1. Перевірте wp-config.php — чи увімкнено WP_DEBUG та WP_DEBUG_LOG. В продакшені вони мають бути вимкнені.
  2. Відкрийте Query Monitor і подивіться кількість запитів на головній. Норма — менше 30.
  3. Запустіть Lighthouse — зверніть увагу на LCP, CLS, INP. Якщо LCP > 2.5 с, шукайте блокуючі ресурси.
  4. Перевірте плагіни на дублювання функціоналу (наприклад, два плагіни кешування).
  5. Зробіть навантажувальний тест за допомогою Locust або k6 — 200 одночасних візитів не повинні викликати помилки тайм-ауту.

Типові помилки при розробці на WordPress

  • Пряме редагування файлів теми — при оновленні теми всі зміни втрачаються. Завжди використовуйте дочірню тему або повністю кастомну.
  • update_post_meta() в циклі — кожен виклик окремий UPDATE. Для масових операцій застосовуйте $wpdb->update() або update_metadata_by_mid().
  • Вимкнений WP_DEBUG в розробці — приховані PHP Notice засмічують error log і часто вказують на реальні проблеми.
  • Зберігання медіа в Git — wp-content/uploads в .gitignore, синхронізація через WP-CLI media import або rsync.
  • Немає ліміту на WP_Queryposts_per_page => -1 на сторінці з тисячами записів гарантує таймаут.

Орієнтири по термінах

Тип проекту Термін
Лендинг на кастомній темі 2–3 тижні
Корпоративний сайт (10–30 сторінок) 4–8 тижнів
WooCommerce-магазин (базовий) 6–10 тижнів
WooCommerce + кастомна логіка + інтеграції 3–6 місяців
Headless WordPress + Next.js 8–16 тижнів

Вартість розраховується індивідуально після аудиту вимог. Отримайте консультацію для попередньої оцінки.

Чому варто довірити розробку WordPress професіоналам?

Ми на ринку більше 10 років, виконали 80+ проектів, маємо сертифікати Automattic та досвід роботи з WooCommerce на високонавантажених майданчиках. Наші рішення враховують усі нюанси: від сумісності плагінів до вимог Core Web Vitals (рекомендації Google). Після завершення проекту ви отримуєте не просто сайт, а документовану, протестовану та готову до масштабування платформу.

Для консультації та оцінки вашого проекту — пишіть або телефонуйте. Ми відповідаємо протягом години в робочий час. Замовте аудит вже сьогодні.