SpeedupWP

WordPress-Performance mit Plan.

REST API, Heartbeat und admin-ajax nicht pauschal abschalten

← Zur Wissensdatenbank

Typischer Nutzwert
Kontextabhängig
Aufwand
Hoch
Risiko
Hoch
Hosting / Umgebung
Alle Umgebungen
Voraussetzungen
Konkreter Profiling-Nachweis und Funktionskenntnis
Aussagekraft
hoch
Zuletzt geprüft
17. August 2026

Cookbook: Ziel und Ergebnis

Hohe Hintergrundlast wird dem tatsächlichen Aufrufer zugeordnet. REST API, Heartbeat und admin-ajax bleiben dort aktiv, wo Editor, Shop oder Plugins sie benötigen.

Rezept: Schritt für Schritt

  1. Server-/Access-Log nach /wp-json/, admin-ajax.php und Heartbeat-Aktionen gruppieren; Aktion, Nutzer, Rate und Laufzeit notieren.
  2. Browser-Netzwerk und Plugin-Code verwenden, um den Initiator zu finden. Hohe Frequenz allein ist nicht gleich hohe Last.
  3. Heartbeat nur in passenden Bereichen/Intervallen reduzieren; REST-Endpunkte per Berechtigung absichern statt global abzuschalten.
  4. Teure AJAX-Aktion optimieren, cachen oder takten; Nonces und Benutzerrechte beibehalten.

Rechenweg oder Entscheidungsregel

Last pro Minute = Requests/min × mittlere PHP-Laufzeit\nParallelitätsbedarf ≈ Requests/s × mittlere Laufzeit in s

Praxisbeispiel

Heartbeat: 30 Redakteure × alle 15 s = 120 Requests/min. Bei 80 ms PHP sind das 9,6 PHP-s/min. Ein Intervall von 60 s reduziert auf 30 Requests/min – aber Autosave, Post-Lock und Sitzungsfunktionen müssen geprüft werden.

Prüfen, ob es funktioniert

  • Request-Rate und PHP-Zeit sinken für den konkreten Aufrufer.
  • Block-Editor, Autosave, Beitrags-Lock, Warenkorb und API-Integrationen funktionieren.
  • Keine 401/403-Fehler für legitime Clients und keine geöffneten privaten Endpunkte.

Rollback

Filter/Intervallregel entfernen, Cache leeren und Editor-/Shop-Sitzungen neu testen. Globale REST-Sperren sofort zurücknehmen, wenn Core- oder Pluginfunktionen fehlschlagen.

Warum Pauschalrezepte gefährlich sind

Die REST API versorgt Blockeditor, Apps und Plugins. Heartbeat unterstützt unter anderem Bearbeitungssperren und Autosaves. admin-ajax.php ist ein Transportweg; hohe Last entsteht durch konkrete Actions, Pollingfrequenz und deren Arbeit.

Diagnose

Ermittle in Netzwerk- und Serverlogs Endpunkt, Action, Benutzerkontext, Frequenz, Antwortzeit und auslösende Komponente. Prüfe Bots, defekte Frontend-Poller und lange Handler.

Sinnvolle Eingriffe

Polling nur dort und so häufig wie nötig ausführen, Handler beschleunigen, Berechtigungen prüfen und Ergebnisse gezielt cachen. Heartbeat-Intervalle können in passenden Adminbereichen angepasst werden; vollständiges Abschalten gefährdet Redaktionsfunktionen. Die REST API sollte nicht als Performance-Trick global blockiert werden.

Erfolgskontrolle

Blockeditor, Medien, Formulare, Shop und Apps testen. Serverlast und Fehlerrate des konkreten Endpunkts müssen sinken, ohne 401/403/Timeout-Regressionen.

Quellen und Prüfstand

Inhalt fachlich geprüft am 17. August 2026. Konkrete Werte sind Ausgangspunkte, keine Universaldosierung.