- Typischer Nutzwert
- Kontextabhängig
- Aufwand
- Hoch
- Risiko
- Hoch
- Hosting / Umgebung
- Alle Umgebungen
- Voraussetzungen
- Konkreter Profiling-Nachweis und Funktionskenntnis
- Aussagekraft
- hoch
- Zuletzt geprüft
- 17. August 2026
Cookbook: Ziel und Ergebnis
Hohe Hintergrundlast wird dem tatsächlichen Aufrufer zugeordnet. REST API, Heartbeat und admin-ajax bleiben dort aktiv, wo Editor, Shop oder Plugins sie benötigen.
Rezept: Schritt für Schritt
- Server-/Access-Log nach
/wp-json/,admin-ajax.phpund Heartbeat-Aktionen gruppieren; Aktion, Nutzer, Rate und Laufzeit notieren. - Browser-Netzwerk und Plugin-Code verwenden, um den Initiator zu finden. Hohe Frequenz allein ist nicht gleich hohe Last.
- Heartbeat nur in passenden Bereichen/Intervallen reduzieren; REST-Endpunkte per Berechtigung absichern statt global abzuschalten.
- Teure AJAX-Aktion optimieren, cachen oder takten; Nonces und Benutzerrechte beibehalten.
Rechenweg oder Entscheidungsregel
Last pro Minute = Requests/min × mittlere PHP-Laufzeit\nParallelitätsbedarf ≈ Requests/s × mittlere Laufzeit in s
Praxisbeispiel
Heartbeat: 30 Redakteure × alle 15 s = 120 Requests/min. Bei 80 ms PHP sind das 9,6 PHP-s/min. Ein Intervall von 60 s reduziert auf 30 Requests/min – aber Autosave, Post-Lock und Sitzungsfunktionen müssen geprüft werden.
Prüfen, ob es funktioniert
- Request-Rate und PHP-Zeit sinken für den konkreten Aufrufer.
- Block-Editor, Autosave, Beitrags-Lock, Warenkorb und API-Integrationen funktionieren.
- Keine 401/403-Fehler für legitime Clients und keine geöffneten privaten Endpunkte.
Rollback
Filter/Intervallregel entfernen, Cache leeren und Editor-/Shop-Sitzungen neu testen. Globale REST-Sperren sofort zurücknehmen, wenn Core- oder Pluginfunktionen fehlschlagen.
Warum Pauschalrezepte gefährlich sind
Die REST API versorgt Blockeditor, Apps und Plugins. Heartbeat unterstützt unter anderem Bearbeitungssperren und Autosaves. admin-ajax.php ist ein Transportweg; hohe Last entsteht durch konkrete Actions, Pollingfrequenz und deren Arbeit.
Diagnose
Ermittle in Netzwerk- und Serverlogs Endpunkt, Action, Benutzerkontext, Frequenz, Antwortzeit und auslösende Komponente. Prüfe Bots, defekte Frontend-Poller und lange Handler.
Sinnvolle Eingriffe
Polling nur dort und so häufig wie nötig ausführen, Handler beschleunigen, Berechtigungen prüfen und Ergebnisse gezielt cachen. Heartbeat-Intervalle können in passenden Adminbereichen angepasst werden; vollständiges Abschalten gefährdet Redaktionsfunktionen. Die REST API sollte nicht als Performance-Trick global blockiert werden.
Erfolgskontrolle
Blockeditor, Medien, Formulare, Shop und Apps testen. Serverlast und Fehlerrate des konkreten Endpunkts müssen sinken, ohne 401/403/Timeout-Regressionen.
Quellen und Prüfstand
Inhalt fachlich geprüft am 17. August 2026. Konkrete Werte sind Ausgangspunkte, keine Universaldosierung.