In breve: WordPress REST API 401 Unauthorized — indica che la rotta REST richiede un’identità valida ma la richiesta non presenta credenziali accettate oppure la sessione non è riconosciuta.
Indice dei contenuti
WordPress REST API 401 Unauthorized: significato
Le prime ipotesi da verificare per “WordPress REST API 401 Unauthorized” sono nonce scaduto; application Password errata o revocata.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “WordPress REST API 401 Unauthorized” compare durante un’operazione ripetibile.
- La funzione coinvolta in WordPress REST API non raggiunge il risultato previsto.
- Il log dell’area WordPress REST API registra un evento nello stesso minuto della prova.
- Il comportamento osservato in WordPress REST API cambia in base a utente, rete, file o configurazione.
Cause probabili
- Nonce scaduto
- Application Password errata o revocata
- Header Authorization rimosso dal server
- Utente privo della sessione prevista
Diagnosi passo per passo
- Verificare rotta e metodo
- Controllare il tipo di autenticazione
- Rigenerare un nonce dal flusso corretto
- Verificare passaggio dell’header Authorization
- Provare con un utente di test autorizzato
Log e dati da controllare
- DevTools o risposta REST completa
- WordPress debug.log ed error_log
- log WAF, proxy e server web
Correzioni sicure
- Aggiornare nonce o credenziale applicativa
- Preservare Authorization nel virtual host
- Correggere URL e protocollo
- Usare capability e autenticazione native
- Revocare le credenziali di test dopo la diagnosi

Verifica finale
- L’endpoint restituisce JSON valido
- Il codice HTTP corrisponde all’esito
- Autorizzazione e nonce arrivano correttamente
- Site Health non segnala lo stesso errore
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- WordPress REST API: errore 409 Conflict
- WordPress rest_cookie_invalid_nonce: nonce REST non valido
- WordPress REST API: errore 503 Service Unavailable
Fonti tecniche
Domande frequenti
Che cosa significa “WordPress REST API 401 Unauthorized”?
WordPress REST API 401 Unauthorized — indica che la rotta REST richiede un’identità valida ma la richiesta non presenta credenziali accettate oppure la sessione non è riconosciuta.
Da cosa può dipendere “WordPress REST API 401 Unauthorized”?
Le cause da verificare per “WordPress REST API 401 Unauthorized” sono: nonce scaduto; application Password errata o revocata; header Authorization rimosso dal server.
Quali controlli eseguire per “WordPress REST API 401 Unauthorized”?
Per diagnosticare “WordPress REST API 401 Unauthorized”, controlla nell’ordine: verificare rotta e metodo; controllare il tipo di autenticazione; rigenerare un nonce dal flusso corretto. La soluzione è confermata quando L’endpoint restituisce JSON valido; il codice HTTP corrisponde all’esito.