WordPress使用一个特殊的密码散列,然后您需要将密码和散列发送到WordPress的PHP代码,以知道它是否有效
这可以通过创建一个新的REST端点或包含WordPress的文件“wp includes/class phpass.php”来完成,并按如下方式使用:
require_once "class-phpass.php";
$wp_hasher = new PasswordHash(8, TRUE);
$correct = $wp_hasher->CheckPassword($enteredPassword, $hashFromDatabse));
// $correct contains TRUE or FALSE