Jetpack et XML-RPC
XML-RPC est un protocole de communication qu’Jetpack utilise pour connecter votre site à WordPress.com. En savoir plus sur XML-RPC et sur la manière dont il permet à Jetpack de fonctionner.
Qu’est-ce que XML-RPC ?
XML-RPC est un protocole qui permet la communication entre votre site web et des serveurs externes. Jetpack utilise ce protocole pour connecter votre site à WordPress.com. Le logiciel de base de WordPress prend en charge XML-RPC depuis la version 3.4 de WordPress et cet outil est considéré comme stable. Vous pouvez en apprendre davantage sur l’API XML-RPC de WordPress et sur la manière dont elle peut être exploitée dans les ressources pour développeurs de WordPress.org.
Comment fonctionne XML-RPC ?
Avec Jetpack, votre site devient un serveur XML-RPC, afin que WordPress.com puisse communiquer avec lui pendant qu’il établit une connexion à WordPress.com. Comme les autres implémentations d’API, il nécessite une liste prédéfinie de procédures pouvant être appelées à distance, ainsi qu’une liste précise des données qu’il peut fournir.
XML-RPC est-il obsolète ?
Bien que XML-RPC ait perdu en popularité, il est encore largement utilisé. Alors que les nouvelles API reposent souvent sur d’autres normes comme REST ou GraphQL, XML-RPC est intégré à un grand nombre de systèmes existants et n’est donc pas près de disparaître.
XML-RPC a-t-il été supprimé de PHP ?
L’extension XML-RPC de PHP (PECL) fournit des fonctionnalités qui simplifient le développement d’API XML-RPC. À partir de PHP 8.0, l’extension n’est plus incluse dans PHP et doit être installée séparément.
Jetpack n’utilise pas cette extension. Les sites Jetpack ne sont pas concernés par cette modification. Jetpack inclut sa propre implémentation de XML-RPC, qui ne dépend pas de cette extension PHP.
Quels problèmes de sécurité l’utilisation de XML-RPC pose-t-elle ?
Comme la plupart des technologies, XML-RPC n’est ni sécurisé ni vulnérable en soi. Tout dépend de l’implémentation utilisée, et Jetpack fournit le moyen le plus sûr de l’utiliser.
Les intégrations habituelles avec une API XML-RPC envoient un nom d’utilisateur et un mot de passe en clair pour permettre la communication entre votre site web et le service qui l’utilise. Cela rend effectivement l’utilisation de cette API moins sûre. Cependant, l’intégration XML-RPC de Jetpack est différente.
Certains plugins de sécurité et pare-feu d’hébergeurs bloquent complètement xmlrpc.php. Le bloquer empêche WordPress.com d’atteindre votre site et interrompt la connexion à Jetpack. Jetpack affiche un avis dans l’interface d’administration de WordPress lorsque cela se produit : consultez notre page d’assistance « Fix Jetpack Issues » pour savoir comment résoudre le problème.
En quoi l’intégration XML-RPC de Jetpack est-elle différente ?
Jetpack n’envoie pas de nom d’utilisateur ni de mot de passe via une quelconque API pour connecter votre site à WordPress.com. Notre méthode de connexion est différente : nous utilisons un système fondé sur des jetons, similaire à OAuth. Cela signifie qu’au lieu d’envoyer un nom d’utilisateur et un mot de passe, Jetpack génère une chaîne spéciale appelée signature d’API, qui est jointe à toutes les requêtes API. Avant d’envoyer la requête, la signature API est encodée à l’aide d’un jeton secret.
Imaginez le jeton secret comme un chiffre servant à transformer un message en code secret. Tout d’abord, l’expéditeur utilise ce chiffre pour transformer le message en code secret. Ensuite, le destinataire, qui a également accès au chiffre, peut l’utiliser pour traduire le code secret et retrouver le message d’origine. L’utilisation de XML-RPC par Jetpack fonctionne de manière très similaire.
Les seuls endroits où existe le jeton secret (également appelé le chiffre) sont votre site Jetpack et le serveur WordPress.com avec lequel votre site communique. Cela signifie que même si la requête API était interceptée en cours de route, il serait impossible de décoder la signature API, car le décodage de cette signature API nécessite l’accès au jeton secret.
Cette approche est considérée comme sûre et fiable dans tous les cas, et elle est utilisée par d’autres normes d’API, notamment REST.

Quels sont les avantages de l’utilisation de XML-RPC par rapport à l’API REST ?
Pour Jetpack, tout est une question de stabilité. Continuer à utiliser XML-RPC signifie que les utilisateurs qui disposent d’anciennes versions de Jetpack peuvent toujours profiter des fonctionnalités de Jetpack. Bien que nous vous recommandions vivement de maintenir votre plugin Jetpack à jour, nous comprenons que cela ne soit pas toujours possible. Nous ne voulons pas abandonner les utilisateurs d’anciennes versions du plugin et comptons donc continuer à utiliser XML-RPC aussi longtemps que possible.
Si, à l’avenir, nous devons passer à l’API REST, nous informerons nos utilisateurs de cette transition avant le changement.
Still need help?
Please contact support. We’re happy to advise.