Покажите короткий пример по теме «custom REST permission» и объясните, что здесь важно.
Что хотят услышать интервьюеры:
Короткий пример по теме custom REST permission:
Ответ:
<?php 'permission_callback' => fn() => current_user_can('edit_posts') Что важно: код должен быть безопасным, читаемым и соответствовать контракту задачи. Для PHP-разработчика важно объяснить не только «как написать», но и «почему так безопаснее/надежнее».
- должен проверять capability/nonce/token
- обязателен для state-changing
- важен для безопасности
Типичная ошибка: ставить __return_true для POST/DELETE endpoint.
На собеседовании: проговорите, какие edge cases вы бы проверили тестами и что бы логировали при ошибке.