Limiter l'accès à l'API REST WordPress
// pour autoriser l'acces API REST uniquement au 
// utilisateurs authentifié
function rest_api_secure( $access ) {
    if( ! is_user_logged_in() ) {
        return new WP_Error( 'rest_cannot_access', __( 'Accès réservé', 'disable-json-api' ), array( 'status' => rest_authorization_required_code() ) );
    }
    return $access;
}
add_filter( 'rest_authentication_errors', 'rest_api_secure' );
