{"id":2615,"date":"2026-09-15T20:16:07","date_gmt":"2026-09-15T18:16:07","guid":{"rendered":"https:\/\/asgru.com\/?p=2615"},"modified":"2026-09-15T21:45:08","modified_gmt":"2026-09-15T19:45:08","slug":"audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander","status":"publish","type":"post","link":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/","title":{"rendered":"Audit de s\u00e9curit\u00e9 du code WordPress : ce qu\u2019il couvre et quand le commander"},"content":{"rendered":"<p><strong>L\u2019audit de s\u00e9curit\u00e9 du code WordPress<\/strong> est une revue du code personnalis\u00e9 qui assure le fonctionnement du site : th\u00e8me, extensions, endpoints REST API, actions AJAX, formulaires et int\u00e9grations avec des services externes. Son objectif n\u2019est pas de g\u00e9n\u00e9rer un message g\u00e9n\u00e9ral du type \u00ab le site est s\u00e9curis\u00e9 \u00bb. Il s\u2019agit de d\u00e9terminer si une personne non autoris\u00e9e peut lire des donn\u00e9es, modifier des param\u00e8tres, prendre le contr\u00f4le d\u2019un compte ou lancer un processus auquel elle ne devrait pas avoir acc\u00e8s.<\/p>\n<p>Cela est particuli\u00e8rement important pour les boutiques WooCommerce, les espaces clients, les services proposant des documents, l\u2019inscription d\u2019utilisateurs, les paiements, l\u2019upload de fichiers et les int\u00e9grations personnalis\u00e9es. Le core de WordPress et les extensions populaires sont r\u00e9guli\u00e8rement mis \u00e0 jour, mais le code d\u00e9velopp\u00e9 pour les besoins d\u2019une entreprise donn\u00e9e ne passe g\u00e9n\u00e9ralement pas par un processus de contr\u00f4le aussi rigoureux. Le risque ne se situe souvent pas dans WordPress lui-m\u00eame, mais dans une fonction ajout\u00e9e autrefois \u00ab \u00e0 la h\u00e2te \u00bb : un endpoint sans autorisation appropri\u00e9e, un webhook sans v\u00e9rification de signature ou un formulaire qui enregistre les donn\u00e9es de mani\u00e8re trop permissive.<\/p>\n<p>Un bon audit se termine par une liste de constats pr\u00e9cis : o\u00f9 se situe le probl\u00e8me, quelle ressource il concerne, quelles conditions doivent \u00eatre r\u00e9unies, quelle est la priorit\u00e9 de correction et ce qui doit \u00eatre modifi\u00e9. Ce r\u00e9sultat peut \u00eatre utilis\u00e9 aussi bien par le propri\u00e9taire du site que par l\u2019\u00e9quipe charg\u00e9e de mettre en \u0153uvre les correctifs.<\/p>\n<h2>Ce que couvre un audit de s\u00e9curit\u00e9 du code WordPress<\/h2>\n<p>Le p\u00e9rim\u00e8tre doit \u00eatre d\u00e9fini avant le d\u00e9but de l\u2019analyse. Le code WordPress peut \u00eatre r\u00e9parti entre le th\u00e8me, les extensions personnalis\u00e9es, le r\u00e9pertoire <code>mu-plugins<\/code>, le d\u00e9p\u00f4t du projet, les t\u00e2ches CLI et la configuration des int\u00e9grations. L\u2019audit de code ne remplace pas un audit complet du serveur et de l\u2019h\u00e9bergement, mais ces domaines se recoupent parfois.<\/p>\n<p>Exemple : un secret API renseign\u00e9 dans un fichier PHP est un probl\u00e8me de code et de processus de gestion de la configuration. Des autorisations excessives accord\u00e9es \u00e0 ce secret c\u00f4t\u00e9 CRM ou passerelle de paiement n\u00e9cessitent \u00e9galement une \u00e9valuation de la configuration du service externe. Dans un rapport rigoureux, les limites de responsabilit\u00e9 doivent \u00eatre clairement d\u00e9crites.<\/p>\n<h3>Inventaire des composants et de la surface d\u2019attaque<\/h3>\n<p>La premi\u00e8re t\u00e2che consiste \u00e0 d\u00e9terminer quel code s\u2019ex\u00e9cute r\u00e9ellement sur le site. La liste des extensions actives dans l\u2019interface d\u2019administration ne suffit pas. L\u2019audit doit notamment prendre en compte :<\/p>\n<ul>\n<li>le th\u00e8me personnalis\u00e9 ou enfant, y compris <code>functions.php<\/code>, les mod\u00e8les, les blocs et le code JavaScript ;<\/li>\n<li>les extensions d\u00e9velopp\u00e9es pour l\u2019entreprise, y compris celles qui sont inactives mais restent pr\u00e9sentes sur le serveur ;<\/li>\n<li>les <code>mu-plugins<\/code>, qui se chargent automatiquement et sont parfois ignor\u00e9s lors d\u2019une revue standard ;<\/li>\n<li>les endpoints WP REST API et les actions g\u00e9r\u00e9es par <code>admin-ajax.php<\/code> ;<\/li>\n<li>les formulaires c\u00f4t\u00e9 front-end, l\u2019inscription, la r\u00e9initialisation des mots de passe et les espaces de comptes utilisateurs ;<\/li>\n<li>les t\u00e2ches cron, importateurs, exportateurs et scripts lanc\u00e9s avec WP-CLI ;<\/li>\n<li>les webhooks, paiements, CRM, syst\u00e8mes d\u2019e-mailing, ERP et autres int\u00e9grations ;<\/li>\n<li>l\u2019upload de fichiers, la g\u00e9n\u00e9ration de documents et les m\u00e9canismes d\u2019envoi d\u2019e-mails.<\/li>\n<\/ul>\n<p>Cette \u00e9tape a une importance pratique. Les r\u00e8gles m\u00e9tier cl\u00e9s ne se trouvent souvent pas dans l\u2019interface visible de WordPress, mais dans une extension personnalis\u00e9e, un script d\u2019importation de donn\u00e9es ou une fonction d\u00e9clench\u00e9e par un syst\u00e8me externe.<\/p>\n<h3>Authentification, autorisation et contr\u00f4le des privil\u00e8ges<\/h3>\n<p>C\u2019est g\u00e9n\u00e9ralement la partie la plus importante de l\u2019audit. Le code doit distinguer un utilisateur connect\u00e9 d\u2019un utilisateur autoris\u00e9 \u00e0 effectuer une op\u00e9ration pr\u00e9cise. La seule condition <code>is_user_logged_in()<\/code> peut suffire pour un contenu priv\u00e9, mais elle ne s\u00e9curise pas un remboursement, la modification des donn\u00e9es d\u2019un autre utilisateur ou le t\u00e9l\u00e9chargement du document d\u2019une autre personne.<\/p>\n<p>Dans WordPress, le contr\u00f4le d\u2019acc\u00e8s doit \u00eatre adapt\u00e9 \u00e0 l\u2019op\u00e9ration et \u00e0 la ressource. Il requiert g\u00e9n\u00e9ralement l\u2019utilisation de capabilities, par exemple <code>current_user_can()<\/code>, ainsi qu\u2019une v\u00e9rification que l\u2019utilisateur poss\u00e8de l\u2019autorisation relative \u00e0 un article, une commande, un fichier ou un profil sp\u00e9cifique. Une attention particuli\u00e8re est requise pour les endpoints REST, les actions AJAX et les op\u00e9rations effectu\u00e9es sur des identifiants transmis dans la requ\u00eate.<\/p>\n<p>Une erreur typique ne signifie pas n\u00e9cessairement une absence totale de contr\u00f4le. Le plus souvent, l\u2019application confirme que l\u2019utilisateur est connect\u00e9, mais ne v\u00e9rifie pas si la commande, la facture ou l\u2019enregistrement indiqu\u00e9 lui appartient r\u00e9ellement. La manipulation d\u2019un identifiant dans l\u2019adresse ou dans le contenu de la requ\u00eate peut alors conduire \u00e0 l\u2019acc\u00e8s aux donn\u00e9es d\u2019autrui. L\u2019auditeur doit analyser le flux complet : de l\u2019entr\u00e9e des donn\u00e9es \u00e0 la lecture ou l\u2019\u00e9criture, en passant par l\u2019\u00e9tablissement de l\u2019identit\u00e9 et des autorisations.<\/p>\n<h3>Validation des donn\u00e9es, assainissement et sortie s\u00e9curis\u00e9e<\/h3>\n<p>Les donn\u00e9es issues des formulaires, param\u00e8tres d\u2019URL, REST API, cookies, webhooks et services externes doivent \u00eatre consid\u00e9r\u00e9es comme non fiables. L\u2019audit v\u00e9rifie si l\u2019application contr\u00f4le le format attendu des donn\u00e9es, les normalise de mani\u00e8re appropri\u00e9e selon leur finalit\u00e9 et les affiche en toute s\u00e9curit\u00e9 dans l\u2019interface.<\/p>\n<p>Trois notions sont souvent consid\u00e9r\u00e9es \u00e0 tort comme identiques :<\/p>\n<ul>\n<li><strong>la validation<\/strong> v\u00e9rifie qu\u2019une valeur est admissible, par exemple qu\u2019un identifiant a le bon format ;<\/li>\n<li><strong>l\u2019assainissement<\/strong> supprime ou normalise les \u00e9l\u00e9ments non autoris\u00e9s pour une utilisation donn\u00e9e ;<\/li>\n<li><strong>l\u2019\u00e9chappement<\/strong> encode les donn\u00e9es en sortie selon le contexte, par exemple HTML, attribut HTML, URL ou JavaScript.<\/li>\n<\/ul>\n<p>Une seule fonction utilis\u00e9e \u00ab pour tout \u00bb ne constitue pas une protection appropri\u00e9e. L\u2019audit couvre \u00e9galement les requ\u00eates vers la base de donn\u00e9es : la fa\u00e7on de construire des fragments SQL dynamiques, l\u2019utilisation de requ\u00eates pr\u00e9par\u00e9es et l\u2019affichage ult\u00e9rieur des valeurs enregistr\u00e9es. Du contenu malveillant peut \u00eatre introduit via un formulaire, enregistr\u00e9 dans la base de donn\u00e9es, puis ne r\u00e9v\u00e9ler le probl\u00e8me que lorsqu\u2019un administrateur ouvre un rapport, un ticket ou une commande.<\/p>\n<h3>CSRF, nonce et op\u00e9rations modifiant l\u2019\u00e9tat<\/h3>\n<p>Toute op\u00e9ration qui modifie des donn\u00e9es ou d\u00e9clenche un processus important au nom d\u2019un utilisateur connect\u00e9 doit \u00eatre \u00e9valu\u00e9e au regard de la protection contre les CSRF. Le nonce WordPress est un \u00e9l\u00e9ment important de cette protection, mais il ne remplace pas l\u2019autorisation.<\/p>\n<p>Le sch\u00e9ma correct est le suivant : l\u2019application v\u00e9rifie la validit\u00e9 du nonce, puis v\u00e9rifie que l\u2019utilisateur actuel est autoris\u00e9 \u00e0 effectuer l\u2019op\u00e9ration concern\u00e9e sur la ressource pr\u00e9cise. Le simple fait de masquer un bouton dans l\u2019interface n\u2019est pas un contr\u00f4le d\u2019acc\u00e8s. Cela concerne notamment les liens d\u2019administration, les formulaires personnalis\u00e9s, AJAX, les param\u00e8tres, les changements de r\u00f4les et les statuts des commandes.<\/p>\n<h3>Fichiers, int\u00e9grations et secrets<\/h3>\n<p>L\u2019upload de fichiers exige un contr\u00f4le particulier, car il associe des donn\u00e9es fournies par l\u2019utilisateur au syst\u00e8me de fichiers du serveur. L\u2019audit couvre les restrictions de type et de taille des fichiers, la mani\u00e8re de g\u00e9n\u00e9rer le nom, l\u2019emplacement d\u2019enregistrement, le traitement ult\u00e9rieur ainsi que le fait que les fichiers priv\u00e9s ne soient pas accessibles via une URL publique.<\/p>\n<p>Pour les int\u00e9grations, l\u2019analyse porte notamment sur : la v\u00e9rification des signatures des webhooks, la gestion des erreurs, le p\u00e9rim\u00e8tre des tokens API, le stockage des secrets et la journalisation des donn\u00e9es. Une cl\u00e9 API inscrite dans un th\u00e8me, une extension ou un d\u00e9p\u00f4t repr\u00e9sente un risque, m\u00eame si la fonction r\u00e9pond correctement aux besoins m\u00e9tier. La recommandation peut \u00eatre de d\u00e9placer les secrets vers la configuration de l\u2019environnement et de remplacer les cl\u00e9s qui pourraient avoir \u00e9t\u00e9 divulgu\u00e9es.<\/p>\n<h2>Ce que l\u2019audit de code ne couvre pas automatiquement<\/h2>\n<p>Un audit de s\u00e9curit\u00e9 du code WordPress ne couvre pas n\u00e9cessairement la configuration de l\u2019h\u00e9bergement, la version de PHP, les r\u00e8gles WAF, les autorisations du syst\u00e8me de fichiers, les sauvegardes, le DNS ou la configuration de la messagerie. Ces \u00e9l\u00e9ments peuvent \u00eatre signal\u00e9s comme risques suppl\u00e9mentaires, mais ils doivent \u00eatre explicitement mentionn\u00e9s dans le p\u00e9rim\u00e8tre du service.<\/p>\n<p>La revue du code personnalis\u00e9 ne remplace pas non plus la surveillance des vuln\u00e9rabilit\u00e9s connues dans WordPress et les d\u00e9pendances. Une extension pr\u00e9sentant un probl\u00e8me publiquement connu peut n\u00e9cessiter une mise \u00e0 jour ou une suppression, ind\u00e9pendamment de la qualit\u00e9 du code de l\u2019entreprise. \u00c0 l\u2019inverse, des extensions \u00e0 jour ne garantissent pas la s\u00e9curit\u00e9 d\u2019un endpoint personnalis\u00e9 sans contr\u00f4le des autorisations.<\/p>\n<p>Si le site traite des donn\u00e9es clients, des documents, des paiements ou un canal de vente important, il est judicieux d\u2019associer la revue de code \u00e0 une \u00e9valuation distincte de la configuration de l\u2019application et de l\u2019infrastructure.<\/p>\n<h2>Quand commander un audit de s\u00e9curit\u00e9 du code<\/h2>\n<p>Tout petit site vitrine ne n\u00e9cessite pas un audit formel apr\u00e8s la modification d\u2019un seul champ de formulaire. Certaines situations font toutefois clairement augmenter le risque, et reporter la revue constitue une fausse \u00e9conomie.<\/p>\n<ul>\n<li><strong>Avant le lancement d\u2019une nouvelle fonctionnalit\u00e9<\/strong> \u2014 espace client, paiements, inscription, gestion des documents, importation de donn\u00e9es ou int\u00e9gration avec un syst\u00e8me d\u2019entreprise.<\/li>\n<li><strong>Avant une grande campagne ou une migration<\/strong> \u2014 l\u2019augmentation du trafic ne cr\u00e9e pas \u00e0 elle seule de vuln\u00e9rabilit\u00e9s, mais elle accro\u00eet la visibilit\u00e9 du site et le co\u00fbt d\u2019un \u00e9ventuel incident.<\/li>\n<li><strong>Apr\u00e8s la reprise d\u2019un site aupr\u00e8s d\u2019un autre prestataire<\/strong> \u2014 en particulier lorsqu\u2019il manque le d\u00e9p\u00f4t, la documentation et des informations sur les modifications apport\u00e9es au th\u00e8me ou aux extensions.<\/li>\n<li><strong>Apr\u00e8s l\u2019apparition de sympt\u00f4mes suspects<\/strong> \u2014 comptes administrateurs inconnus, modifications de fichiers, redirections inattendues, envois massifs d\u2019e-mails ou changements de donn\u00e9es inexpliqu\u00e9s.<\/li>\n<li><strong>Avant de proposer le code comme produit<\/strong> \u2014 par exemple une extension, un th\u00e8me ou une solution personnalis\u00e9s d\u00e9ploy\u00e9s chez de nombreux clients.<\/li>\n<li><strong>Dans le cadre du processus de maintenance<\/strong> \u2014 lorsque le site \u00e9volue en continu et que les int\u00e9grations, r\u00f4les et flux de donn\u00e9es changent.<\/li>\n<\/ul>\n<p>Dans un projet activement d\u00e9velopp\u00e9, une meilleure approche consiste \u00e0 effectuer une revue de s\u00e9curit\u00e9 avant le d\u00e9ploiement de changements \u00e0 risque accru plut\u00f4t qu\u2019un audit unique de l\u2019ensemble du syst\u00e8me apr\u00e8s plusieurs ann\u00e9es. Le p\u00e9rim\u00e8tre peut couvrir un nouveau module, des endpoints, une int\u00e9gration de paiement ou des fonctions traitant les donn\u00e9es clients, \u00e0 condition que leurs d\u00e9pendances aient \u00e9t\u00e9 identifi\u00e9es au pr\u00e9alable.<\/p>\n<p>Si le site a \u00e9t\u00e9 enrichi pendant des ann\u00e9es sans architecture commune, il est utile d\u2019associer l\u2019audit \u00e0 un plan de remise en ordre de l\u2019application. <a href=\"https:\/\/asgru.com\/fr\/evolution-dun-site-wordpress-fonctionnalites-sur-mesure-integrations-et-modernisation\/\">D\u00e9veloppement et modernisation d\u2019un site WordPress<\/a> ne devrait pas signifier l\u2019ajout de nouvelles exceptions \u00e0 un ancien th\u00e8me. Il est souvent plus s\u00fbr d\u2019isoler la logique m\u00e9tier dans une extension personnalis\u00e9e, de la placer sous contr\u00f4le de version et de d\u00e9finir des limites de responsabilit\u00e9 testables.<\/p>\n<h2>Comment se d\u00e9roule le processus d\u2019audit et quels doivent \u00eatre ses r\u00e9sultats<\/h2>\n<p>Un processus professionnel commence par la d\u00e9finition de l\u2019objectif, du p\u00e9rim\u00e8tre, de la version du code et de l\u2019environnement. Analyser la production sans n\u00e9cessit\u00e9 clairement \u00e9tablie n\u2019est pas une bonne pratique. La revue requiert avant tout les sources, des informations sur les d\u00e9pendances, la configuration des environnements et les principaux sc\u00e9narios m\u00e9tier.<\/p>\n<p>Les acc\u00e8s administratifs doivent \u00eatre limit\u00e9s au strict n\u00e9cessaire. Il est pr\u00e9f\u00e9rable de transmettre les secrets par un canal s\u00e9curis\u00e9 et, lorsque cela est possible, d\u2019utiliser un environnement de test et des valeurs de test. L\u2019audit ne devrait pas n\u00e9cessiter l\u2019envoi de mots de passe par e-mail ni l\u2019octroi d\u2019un acc\u00e8s complet \u00e0 des comptes qui ne sont pas n\u00e9cessaires \u00e0 l\u2019ex\u00e9cution du travail.<\/p>\n<p>Viennent ensuite la revue de l\u2019architecture, la recherche automatis\u00e9e de certains mod\u00e8les de risque et l\u2019analyse manuelle. Les outils automatis\u00e9s aident \u00e0 identifier les zones n\u00e9cessitant une attention, mais ils ne comprennent pas l\u2019int\u00e9gralit\u00e9 du mod\u00e8le d\u2019autorisations ni les r\u00e8gles m\u00e9tier. L\u2019\u00e9valuation manuelle permet de d\u00e9terminer si un endpoint donn\u00e9 autorise r\u00e9ellement un utilisateur \u00e0 effectuer une action qu\u2019il ne devrait pas pouvoir r\u00e9aliser.<\/p>\n<p>Le rapport d\u2019audit doit contenir au minimum :<\/p>\n<ul>\n<li>la description du p\u00e9rim\u00e8tre, de la version de code analys\u00e9e et des limites de l\u2019audit ;<\/li>\n<li>les constats class\u00e9s selon leur impact et la probabilit\u00e9 r\u00e9elle d\u2019exploitation ;<\/li>\n<li>la description technique du probl\u00e8me et l\u2019indication des composants concern\u00e9s ;<\/li>\n<li>les conditions n\u00e9cessaires \u00e0 l\u2019exploitation de la vuln\u00e9rabilit\u00e9 ;<\/li>\n<li>une recommandation de correction concr\u00e8te et, lorsque cela est justifi\u00e9, un exemple d\u2019approche plus s\u00fbre ;<\/li>\n<li>la liste des actions rapides permettant de limiter le risque, par exemple d\u00e9sactiver une fonctionnalit\u00e9, restreindre un endpoint ou remplacer une cl\u00e9 ;<\/li>\n<li>des recommandations \u00e0 long terme concernant le processus de changement, les tests et les mises \u00e0 jour.<\/li>\n<\/ul>\n<p>Il est utile de convenir d\u00e8s le d\u00e9part d\u2019un retest apr\u00e8s le d\u00e9ploiement des correctifs. Une modification peut fermer un point d\u2019entr\u00e9e vers une fonction, mais laisser la m\u00eame erreur dans un autre endpoint ou provoquer une r\u00e9gression fonctionnelle. Le retest confirme l\u2019\u00e9tat du code apr\u00e8s le d\u00e9ploiement, et non seulement la qualit\u00e9 des recommandations du rapport.<\/p>\n<h2>Comment \u00e9valuer une offre d\u2019audit<\/h2>\n<p>Une offre pr\u00e9par\u00e9e sans questions sur le code, les int\u00e9grations et les fonctionnalit\u00e9s \u00e0 haut risque doit inciter \u00e0 la prudence. La charge de travail d\u00e9pend avant tout du nombre et de la complexit\u00e9 des composants personnalis\u00e9s, des flux de donn\u00e9es et des connexions aux syst\u00e8mes externes \u2014 et non du nombre de sous-pages visibles dans le menu.<\/p>\n<p>Avant de commander l\u2019audit, d\u00e9terminez si le p\u00e9rim\u00e8tre couvre le th\u00e8me, les extensions personnalis\u00e9es, les <code>mu-plugins<\/code>, REST API, AJAX, les webhooks et les t\u00e2ches cron. Renseignez-vous \u00e9galement sur le format du rapport, les crit\u00e8res de priorisation, les r\u00e8gles de confidentialit\u00e9, le mode de transmission des acc\u00e8s et le retest. Un scan disponible dans le panneau d\u2019h\u00e9bergement peut \u00eatre un signal op\u00e9rationnel utile, mais il n\u2019\u00e9quivaut pas \u00e0 un audit manuel de l\u2019application.<\/p>\n<p><strong>Vous avez besoin d\u2019une \u00e9valuation de votre code personnalis\u00e9, de vos int\u00e9grations ou de fonctionnalit\u00e9s traitant les donn\u00e9es clients ?<\/strong> Pr\u00e9parez une liste des composants, des derni\u00e8res modifications et des flux de donn\u00e9es les plus importants. Cela permet de d\u00e9finir rapidement le p\u00e9rim\u00e8tre r\u00e9el de l\u2019audit et de distinguer les actions urgentes des travaux qui peuvent \u00eatre planifi\u00e9s lors du prochain d\u00e9ploiement.<\/p>\n<h2>FAQ : audit de s\u00e9curit\u00e9 du code WordPress<\/h2>\n<h3>Les mises \u00e0 jour de WordPress et des extensions remplacent-elles l\u2019audit de code ?<\/h3>\n<p>Non. Les mises \u00e0 jour limitent le risque li\u00e9 aux probl\u00e8mes connus dans WordPress et les extensions utilis\u00e9es. Elles ne v\u00e9rifient pas si le code personnalis\u00e9 contr\u00f4le correctement les autorisations, traite les donn\u00e9es de mani\u00e8re s\u00e9curis\u00e9e et prot\u00e8ge les int\u00e9grations.<\/p>\n<h3>Un site sans WooCommerce peut-il \u00e9galement n\u00e9cessiter un audit ?<\/h3>\n<p>Oui. Le risque peut provenir de formulaires personnalis\u00e9s, de comptes utilisateurs, d\u2019un espace client, de l\u2019upload de fichiers, d\u2019endpoints API ou d\u2019int\u00e9grations avec des syst\u00e8mes externes. Une boutique augmente les enjeux, mais n\u2019est pas le seul cas n\u00e9cessitant une analyse.<\/p>\n<h3>\u00c0 quelle fr\u00e9quence effectuer un audit de s\u00e9curit\u00e9 du code ?<\/h3>\n<p>L\u2019id\u00e9al est de le r\u00e9aliser avant le d\u00e9ploiement de fonctionnalit\u00e9s ayant une incidence sur les autorisations, les donn\u00e9es clients, les paiements ou les int\u00e9grations. Pour un site en d\u00e9veloppement constant, il est pr\u00e9f\u00e9rable d\u2019int\u00e9grer la revue de s\u00e9curit\u00e9 au processus de changement plut\u00f4t que de la traiter comme un \u00e9v\u00e9nement ponctuel.<\/p>\n<h3>Peut-on r\u00e9aliser un audit sans acc\u00e8s \u00e0 la production ?<\/h3>\n<p>Dans une large mesure, oui. La revue du d\u00e9p\u00f4t et de l\u2019environnement de test constitue g\u00e9n\u00e9ralement le bon point de d\u00e9part. Un acc\u00e8s \u00e0 la production peut \u00eatre n\u00e9cessaire pour confirmer la configuration ou reproduire un flux pr\u00e9cis, mais il doit \u00eatre minimal et contr\u00f4l\u00e9.<\/p>\n<h3>Apr\u00e8s l\u2019audit, le code sera-t-il s\u00e9curis\u00e9 \u00e0 100 % ?<\/h3>\n<p>Non. Une telle promesse serait malhonn\u00eate. L\u2019audit r\u00e9duit le risque dans un p\u00e9rim\u00e8tre d\u00e9fini et pour la version de code analys\u00e9e. La s\u00e9curit\u00e9 exige ensuite des mises \u00e0 jour, le contr\u00f4le des changements, une gestion raisonnable des autorisations et une r\u00e9action aux nouvelles informations sur les menaces.<\/p>\n<p><strong>R\u00e8gle pratique :<\/strong> si WordPress fait plus que publier du contenu, traitez votre code personnalis\u00e9 comme un \u00e9l\u00e9ment d\u2019une application m\u00e9tier. Avant de d\u00e9ployer une fonctionnalit\u00e9 importante, v\u00e9rifiez non seulement qu\u2019elle fonctionne, mais aussi qui peut la d\u00e9clencher, sur quelles donn\u00e9es et dans quelles conditions.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un audit de s\u00e9curit\u00e9 du code WordPress v\u00e9rifie si un th\u00e8me personnalis\u00e9, des extensions, des endpoints d\u2019API et des int\u00e9grations prot\u00e8gent correctement les donn\u00e9es et les autorisations des utilisateurs. D\u00e9couvrez le p\u00e9rim\u00e8tre d\u2019un audit rigoureux, ce qu\u2019il faut attendre du rapport et les situations dans lesquelles il ne faut pas le repousser.<\/p>\n","protected":false},"author":1,"featured_media":2596,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":""},"categories":[5],"tags":[252,253,254,251,68],"class_list":["post-2615","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technician","tag-audit-de-code","tag-cybersecurite","tag-developpement-dextensions-wordpress","tag-securite-wordpress","tag-wordpress"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.5 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Audit de s\u00e9curit\u00e9 du code WordPress : p\u00e9rim\u00e8tre et d\u00e9lais<\/title>\n<meta name=\"description\" content=\"D\u00e9couvrez ce que couvre un audit de s\u00e9curit\u00e9 du code WordPress, quand le commander, quelles erreurs il peut d\u00e9tecter et ce qu\u2019il faut attendre du rapport.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Audit de s\u00e9curit\u00e9 du code WordPress : p\u00e9rim\u00e8tre et d\u00e9lais\" \/>\n<meta property=\"og:description\" content=\"D\u00e9couvrez ce que couvre un audit de s\u00e9curit\u00e9 du code WordPress, quand le commander, quelles erreurs il peut d\u00e9tecter et ce qu\u2019il faut attendre du rapport.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/\" \/>\n<meta property=\"og:site_name\" content=\"asgru\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/asgru.wp\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-09-15T18:16:07+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-15T19:45:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp\" \/>\n\t<meta property=\"og:image:width\" content=\"1536\" \/>\n\t<meta property=\"og:image:height\" content=\"1024\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/webp\" \/>\n<meta name=\"author\" content=\"asgru\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:site\" content=\"@ArtemKondranin\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"asgru\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"15 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/\"},\"author\":{\"name\":\"asgru\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\"},\"headline\":\"Audit de s\u00e9curit\u00e9 du code WordPress : ce qu\u2019il couvre et quand le commander\",\"datePublished\":\"2026-09-15T18:16:07+00:00\",\"dateModified\":\"2026-09-15T19:45:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/\"},\"wordCount\":3069,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp\",\"keywords\":[\"audit de code\",\"cybers\u00e9curit\u00e9\",\"d\u00e9veloppement d\u2019extensions WordPress\",\"s\u00e9curit\u00e9 WordPress\",\"WordPress\"],\"articleSection\":[\"Technician\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/\",\"name\":\"Audit de s\u00e9curit\u00e9 du code WordPress : p\u00e9rim\u00e8tre et d\u00e9lais\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp\",\"datePublished\":\"2026-09-15T18:16:07+00:00\",\"dateModified\":\"2026-09-15T19:45:08+00:00\",\"description\":\"D\u00e9couvrez ce que couvre un audit de s\u00e9curit\u00e9 du code WordPress, quand le commander, quelles erreurs il peut d\u00e9tecter et ce qu\u2019il faut attendre du rapport.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/#primaryimage\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp\",\"width\":1536,\"height\":1024,\"caption\":\"Specjalista analizuj\u0105cy bezpiecze\u0144stwo kodu strony WordPress\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/asgru.com\\\/fr\\\/home\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Audit de s\u00e9curit\u00e9 du code WordPress : ce qu\u2019il couvre et quand le commander\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#website\",\"url\":\"https:\\\/\\\/asgru.com\\\/fr\\\/\",\"name\":\"asgru\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/asgru.com\\\/fr\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#organization\",\"name\":\"asgru\",\"url\":\"https:\\\/\\\/asgru.com\\\/fr\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"contentUrl\":\"https:\\\/\\\/asgru.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/logo-black.svg\",\"caption\":\"asgru\"},\"image\":{\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/asgru.wp\\\/\",\"https:\\\/\\\/x.com\\\/ArtemKondranin\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/asgru\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/asgru.com\\\/fr\\\/#\\\/schema\\\/person\\\/8f6cca385f5ae3eb7802b1e40b721576\",\"name\":\"asgru\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g\",\"caption\":\"asgru\"},\"sameAs\":[\"http:\\\/\\\/asgru.loc\"],\"url\":\"https:\\\/\\\/asgru.com\\\/fr\\\/author\\\/asgru\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Audit de s\u00e9curit\u00e9 du code WordPress : p\u00e9rim\u00e8tre et d\u00e9lais","description":"D\u00e9couvrez ce que couvre un audit de s\u00e9curit\u00e9 du code WordPress, quand le commander, quelles erreurs il peut d\u00e9tecter et ce qu\u2019il faut attendre du rapport.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/","og_locale":"fr_FR","og_type":"article","og_title":"Audit de s\u00e9curit\u00e9 du code WordPress : p\u00e9rim\u00e8tre et d\u00e9lais","og_description":"D\u00e9couvrez ce que couvre un audit de s\u00e9curit\u00e9 du code WordPress, quand le commander, quelles erreurs il peut d\u00e9tecter et ce qu\u2019il faut attendre du rapport.","og_url":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/","og_site_name":"asgru","article_publisher":"https:\/\/www.facebook.com\/asgru.wp\/","article_published_time":"2026-09-15T18:16:07+00:00","article_modified_time":"2026-09-15T19:45:08+00:00","og_image":[{"width":1536,"height":1024,"url":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp","type":"image\/webp"}],"author":"asgru","twitter_card":"summary_large_image","twitter_creator":"@ArtemKondranin","twitter_site":"@ArtemKondranin","twitter_misc":{"\u00c9crit par":"asgru","Dur\u00e9e de lecture estim\u00e9e":"15 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/#article","isPartOf":{"@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/"},"author":{"name":"asgru","@id":"https:\/\/asgru.com\/fr\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576"},"headline":"Audit de s\u00e9curit\u00e9 du code WordPress : ce qu\u2019il couvre et quand le commander","datePublished":"2026-09-15T18:16:07+00:00","dateModified":"2026-09-15T19:45:08+00:00","mainEntityOfPage":{"@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/"},"wordCount":3069,"commentCount":0,"publisher":{"@id":"https:\/\/asgru.com\/fr\/#organization"},"image":{"@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp","keywords":["audit de code","cybers\u00e9curit\u00e9","d\u00e9veloppement d\u2019extensions WordPress","s\u00e9curit\u00e9 WordPress","WordPress"],"articleSection":["Technician"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/","url":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/","name":"Audit de s\u00e9curit\u00e9 du code WordPress : p\u00e9rim\u00e8tre et d\u00e9lais","isPartOf":{"@id":"https:\/\/asgru.com\/fr\/#website"},"primaryImageOfPage":{"@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/#primaryimage"},"image":{"@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/#primaryimage"},"thumbnailUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp","datePublished":"2026-09-15T18:16:07+00:00","dateModified":"2026-09-15T19:45:08+00:00","description":"D\u00e9couvrez ce que couvre un audit de s\u00e9curit\u00e9 du code WordPress, quand le commander, quelles erreurs il peut d\u00e9tecter et ce qu\u2019il faut attendre du rapport.","breadcrumb":{"@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/#primaryimage","url":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2026\/09\/audyt-bezpieczenstwa-kodu-wordpress-IyoNo.webp","width":1536,"height":1024,"caption":"Specjalista analizuj\u0105cy bezpiecze\u0144stwo kodu strony WordPress"},{"@type":"BreadcrumbList","@id":"https:\/\/asgru.com\/fr\/audit-de-securite-du-code-wordpress-ce-quil-couvre-et-quand-le-commander\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/asgru.com\/fr\/home\/"},{"@type":"ListItem","position":2,"name":"Audit de s\u00e9curit\u00e9 du code WordPress : ce qu\u2019il couvre et quand le commander"}]},{"@type":"WebSite","@id":"https:\/\/asgru.com\/fr\/#website","url":"https:\/\/asgru.com\/fr\/","name":"asgru","description":"","publisher":{"@id":"https:\/\/asgru.com\/fr\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/asgru.com\/fr\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/asgru.com\/fr\/#organization","name":"asgru","url":"https:\/\/asgru.com\/fr\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/asgru.com\/fr\/#\/schema\/logo\/image\/","url":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","contentUrl":"https:\/\/asgru.com\/wp-content\/uploads\/2025\/06\/logo-black.svg","caption":"asgru"},"image":{"@id":"https:\/\/asgru.com\/fr\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/asgru.wp\/","https:\/\/x.com\/ArtemKondranin","https:\/\/www.linkedin.com\/in\/asgru\/"]},{"@type":"Person","@id":"https:\/\/asgru.com\/fr\/#\/schema\/person\/8f6cca385f5ae3eb7802b1e40b721576","name":"asgru","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/8226b63c28c55f65ad493c4aacf00e751309b5d3005e6aef331fd48ac864080d?s=96&d=mm&r=g","caption":"asgru"},"sameAs":["http:\/\/asgru.loc"],"url":"https:\/\/asgru.com\/fr\/author\/asgru\/"}]}},"_links":{"self":[{"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/posts\/2615","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/comments?post=2615"}],"version-history":[{"count":2,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/posts\/2615\/revisions"}],"predecessor-version":[{"id":2710,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/posts\/2615\/revisions\/2710"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/media\/2596"}],"wp:attachment":[{"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/media?parent=2615"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/categories?post=2615"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/asgru.com\/fr\/wp-json\/wp\/v2\/tags?post=2615"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}