{"id":2773,"date":"2024-10-16T13:34:51","date_gmt":"2024-10-16T04:34:51","guid":{"rendered":"https:\/\/raybeam.jp\/?p=2773"},"modified":"2024-12-13T19:44:27","modified_gmt":"2024-12-13T10:44:27","slug":"seguranca-do-wordpress","status":"publish","type":"post","link":"https:\/\/raybeam.jp\/pt\/wordpress-security\/","title":{"rendered":"Uma vis\u00e3o geral detalhada de nossa estrat\u00e9gia de seguran\u00e7a"},"content":{"rendered":"<p class=\"has-drop-cap wp-block-paragraph\">Muitos provedores de hospedagem gerenciada de WordPress costumam promover a \"seguran\u00e7a de n\u00edvel empresarial\" para descrever sua infraestrutura, mas normalmente n\u00e3o explicam as medidas espec\u00edficas que tomam para proteger seu site e seus dados. Por outro lado, acreditamos na transpar\u00eancia, e \u00e9 por isso que descrevemos todas as etapas e a\u00e7\u00f5es que tomamos para proteger seus sites. Al\u00e9m disso, nossas configura\u00e7\u00f5es de seguran\u00e7a podem ser facilmente adaptadas para atender a praticamente qualquer instala\u00e7\u00e3o do WordPress com apenas alguns ajustes. Se n\u00e3o estiver hospedando conosco, sinta-se \u00e0 vontade para replic\u00e1-las em seu pr\u00f3prio servidor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sem mais delongas, aqui est\u00e1 uma vis\u00e3o geral clara e direta das medidas abrangentes que implementamos para garantir a seguran\u00e7a e a confiabilidade de seus sites:<\/p>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 id=\"1-dns-cloudflare\" class=\"wp-block-heading\"><strong>1. DNS:<\/strong> Cloudflare<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O gerenciamento de DNS \u00e9 a base de todo servi\u00e7o on-line, e a Cloudflare se destaca como o provedor mais r\u00e1pido e confi\u00e1vel. Atuando como a primeira linha de defesa do seu site, ele fica na frente de todas as tentativas de acesso. Al\u00e9m de suas s\u00f3lidas configura\u00e7\u00f5es padr\u00e3o, a Cloudflare oferece recursos cruciais, como prote\u00e7\u00e3o contra DDoS, mitiga\u00e7\u00e3o de bots e um Web Application Firewall (WAF) com um conjunto de regras gerenciadas complementares.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Implementamos as seguintes configura\u00e7\u00f5es personalizadas n\u00e3o padr\u00e3o:<\/p>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<p class=\"wp-block-paragraph\"><strong>SSL\/TLS (certificados de borda)<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Configurar o modo de criptografia: Full (Strict)<\/li>\n\n\n\n<li>HTTP Strict Transport Security (HSTS): Ativado<\/li>\n\n\n\n<li>Monitoramento da transpar\u00eancia do certificado: Ligado<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Seguran\u00e7a (WAF - Regras personalizadas)<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Desafio gerenciado\/JS em <em>wp-login.php<\/em>;<\/li>\n\n\n\n<li>Bloqueio de regi\u00e3o <em>\/wp-admin<\/em> para os pa\u00edses de onde voc\u00ea acessa;<\/li>\n\n\n\n<li><strong>(Limita\u00e7\u00e3o de taxa)<\/strong> Solicita\u00e7\u00f5es de autentica\u00e7\u00e3o que fazem uso de senhas vazadas;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Seguran\u00e7a (Bots)<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Bloqueio de bots de IA: Sobre<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Regras (Regras de configura\u00e7\u00e3o):<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>N\u00edvel de seguran\u00e7a alto em <em>\/wp-admin<\/em>;<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Escudo de raspagem<\/strong>:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Prote\u00e7\u00e3o de Hotlink: Ligado<\/li>\n<\/ul>\n<\/div>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 id=\"2-datacenter-contabo\" class=\"wp-block-heading\"><strong>2. Centro de dados:<\/strong> Contabo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Usamos exclusivamente a Contabo como nosso provedor de data center. Essa empresa alem\u00e3 tem mais de 20 anos de experi\u00eancia e, de acordo com suas pr\u00f3prias palavras, implementa \"regras RBAC em toda a empresa, vigil\u00e2ncia 24 horas por dia, 7 dias por semana e camadas de medidas de seguran\u00e7a\". O mais importante \u00e9 que eles oferecem <strong>DDoS<\/strong> em cada servidor, adicionando outra camada crucial de seguran\u00e7a \u00e0 nossa pilha.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al\u00e9m disso, implantamos uma m\u00e1quina virtual para cada instala\u00e7\u00e3o do WordPress. Essa abordagem garante o isolamento adequado e elimina o risco de propaga\u00e7\u00e3o da contamina\u00e7\u00e3o de um site infectado para outro.<\/p>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 id=\"3-server-ubuntu-wordops\" class=\"wp-block-heading\"><strong>3. Servidor:<\/strong> Ubuntu + WordOps<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">O Ubuntu 22.04 \u00e9 a nossa distribui\u00e7\u00e3o Linux preferida para instala\u00e7\u00f5es padr\u00e3o. Ele \u00e9 amplamente usado em servidores, provou ser muito confi\u00e1vel ao longo dos anos e conta com uma comunidade forte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Al\u00e9m disso, usamos o WordOps para gerenciar nossos servidores e sites do WordPress. Essa ferramenta vem com diretivas de seguran\u00e7a por padr\u00e3o, incluindo:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Fortalecimento do SSH<\/strong>Se o WordOps n\u00e3o permitir o login de raiz e sem senha (o WordOps permite o login de raiz sem senha, mas n\u00e3o o permitimos), os servidores s\u00f3 poder\u00e3o ser acessados por usu\u00e1rios selecionados usando chaves SSH;<\/li>\n\n\n\n<li><strong>Preven\u00e7\u00e3o com for\u00e7a bruta<\/strong>: Fail2Ban bloqueia o acesso de intrusos que continuam falhando na autentica\u00e7\u00e3o;<\/li>\n\n\n\n<li><strong>Firewall<\/strong>: O UFW permite apenas o acesso \u00e0s portas relevantes usadas pelo servidor Web e bloqueia o acesso a todo o resto;<\/li>\n\n\n\n<li><strong>SSL<\/strong>: API DNS da Cloudflare ou certificados Let's Encrypt, TLS v1.3 com HTTP\/3 QUIC;<\/li>\n\n\n\n<li><s><strong>Antiv\u00edrus<\/strong>: ClamAV com banco de dados atualizado semanalmente. Na verdade, usamos <em>clamdscan<\/em> - que n\u00e3o est\u00e1 inclu\u00eddo no WordOps - cron agendado semanalmente.<\/s> (ainda estou trabalhando nisso)<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Tamb\u00e9m utilizamos ferramentas externas para auxiliar nas atividades di\u00e1rias do servidor:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Monitoramento do tempo de atividade<\/strong>: Ficamos de olho nas m\u00e9tricas de tempo de atividade com a ajuda de <a href=\"https:\/\/updown.io\/\">updown.io<\/a>que nos alerta por meio de mensagens em tempo real sobre qualquer tempo de inatividade.<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 id=\"4-wordpress\" class=\"wp-block-heading\"><strong>4. WordPress<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sempre instalamos a vers\u00e3o mais recente do WordPress e a mantemos atualizada automaticamente, assim como todos os plug-ins instalados.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">O WordOps cuida da prote\u00e7\u00e3o do WordPress com todas as pr\u00e1ticas recomendadas e o fortalece com medidas adicionais:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>O arquivo de configura\u00e7\u00e3o principal do WordPress (wp-config.php) foi movido um diret\u00f3rio acima do local padr\u00e3o (htdocs);<\/li>\n\n\n\n<li>Os erros de autentica\u00e7\u00e3o s\u00e3o ofuscados por padr\u00e3o, retornando um erro gen\u00e9rico.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Recursos de seguran\u00e7a fornecidos por plug-ins:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Prote\u00e7\u00e3o de senhas<\/strong>: <a href=\"https:\/\/github.com\/roots\/wp-password-bcrypt\">Senha WP Bcrypt<\/a> por <a href=\"https:\/\/roots.io\/\">Ra\u00edzes<\/a> \u00e9 instalado como um mu-plugin (deve usar o plug-in) e cuida da criptografia de senhas usando <a href=\"https:\/\/en.wikipedia.org\/wiki\/Bcrypt\">bcrypt<\/a>a fun\u00e7\u00e3o de hashing mais forte dispon\u00edvel no PHP;<\/li>\n\n\n\n<li><strong>2FA (autentica\u00e7\u00e3o de dois fatores)<\/strong>: <a href=\"https:\/\/wordpress.org\/plugins\/wordfence-login-security\/\">Wordfence Login Security<\/a> oferece excelente suporte para 2FA usando qualquer aplicativo autenticador baseado em TOTP. Dispon\u00edvel para todos os usu\u00e1rios, inclusive clientes que acessam apenas o front-end, e aplicado aos administradores;<\/li>\n\n\n\n<li><strong>Gerenciamento de sess\u00f5es<\/strong>: Por padr\u00e3o, o WordPress far\u00e1 o logout dos usu\u00e1rios - por expira\u00e7\u00e3o do cookie - ap\u00f3s 48 horas ou 14 dias se a op\u00e7\u00e3o \"Lembrar-me\" estiver selecionada. Reduzimos ambos os valores para 1 dia para contas de administrador, n\u00e3o permitimos mais de 1 sess\u00e3o e encerramos sess\u00f5es ociosas ap\u00f3s 4 horas, usando o apropriadamente chamado <a href=\"https:\/\/wordpress.org\/plugins\/sessions\/\">Sess\u00f5es<\/a> plugin, parte do grande <a href=\"https:\/\/perfops.one\/\">PerfOne<\/a> conjunto de plug-ins. Qualquer fun\u00e7\u00e3o de usu\u00e1rio pode ter qualquer combina\u00e7\u00e3o de tempo limite de sess\u00e3o. <a href=\"https:\/\/wordpress.org\/plugins\/simple-login-notification\/\">Notifica\u00e7\u00f5es de login simples<\/a> est\u00e1 ativado para todas as contas, alertando instantaneamente os usu\u00e1rios sobre qualquer login. Esse comportamento diminui a janela de oportunidade para qualquer tentativa de sequestro de cookies;<\/li>\n\n\n\n<li><strong>Anti-spam<\/strong>: <a href=\"https:\/\/www.cloudflare.com\/products\/turnstile\/\">Cloudflare Turnstile<\/a> \u00e9 aplicado a cada entrada compat\u00edvel com <a href=\"https:\/\/wordpress.org\/plugins\/simple-cloudflare-turnstile\/\">Torniquete simples da Cloudflare<\/a>incluindo os formul\u00e1rios padr\u00e3o de login e registro;<\/li>\n\n\n\n<li><strong>Monitor de Atividade<\/strong>: <a href=\"https:\/\/wordpress.org\/plugins\/simple-history\/\">Simple History<\/a> rastreia e registra qualquer atividade no WordPress e as apresenta em uma interface agrad\u00e1vel;<\/li>\n\n\n\n<li><strong>Backups<\/strong>: UpdraftPlus. Veja mais abaixo;<\/li>\n\n\n\n<li><strong>Patching virtual<\/strong>: Patchstack. Veja mais abaixo.<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 id=\"5-backups\" class=\"wp-block-heading\"><strong>5. Backups<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Empregamos uma abordagem de 3,5 camadas para backups:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Centro de dados<\/strong>: Instant\u00e2neos semanais da m\u00e1quina virtual, armazenados no Contabo. Mantemos a c\u00f3pia dispon\u00edvel mais recente e ela ser\u00e1 usada somente se todas as outras op\u00e7\u00f5es falharem;<\/li>\n\n\n\n<li><strong>Servidor<\/strong>: Um backup automatizado do banco de dados e dos arquivos internos <em>\/var\/www\/<\/em> \u00e9 executado antes que qualquer altera\u00e7\u00e3o seja feita no WordOps e \u00e9 armazenado localmente. Esse backup \u00e9 o mais vers\u00e1til e ser\u00e1 usado em migra\u00e7\u00f5es ou caso algo d\u00ea errado durante as altera\u00e7\u00f5es no n\u00edvel do sistema operacional;<\/li>\n\n\n\n<li><strong>WordPress\/Updraft Plus<\/strong>:\n<ul class=\"wp-block-list\">\n<li><strong>IDrive<\/strong>: Os backups di\u00e1rios do banco de dados e dos arquivos s\u00e3o executados automaticamente, e as \u00faltimas 7 vers\u00f5es s\u00e3o armazenadas. Um backup incremental simult\u00e2neo \u00e9 criado em tempo real e geralmente \u00e9 a vers\u00e3o mais atualizada do seu site. Todos os arquivos s\u00e3o criptografados em repouso e hospedados por <a href=\"https:\/\/www.idrive.com\/\">IDrive<\/a>com uma op\u00e7\u00e3o de 5 locais em todo o mundo. Voc\u00ea tem acesso a esses backups no WP Dashboard e pode baix\u00e1-los a qualquer momento;<\/li>\n\n\n\n<li><strong>Voc\u00ea<\/strong>: Tamb\u00e9m recomendamos que voc\u00ea defina um servi\u00e7o de backup separado de sua escolha, com base no <a href=\"https:\/\/updraftplus.com\/updraftplus-full-feature-list\/\">servi\u00e7os de backup suportados<\/a> pelo Updraft. Op\u00e7\u00f5es populares como Google Drive e Dropbox est\u00e3o dispon\u00edveis. Esse \u00e9 um recurso opcional, mas altamente recomendado, que garante que, mesmo no caso de falirmos, voc\u00ea ter\u00e1 um backup seguro do seu site.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 id=\"6-virtual-patching-patchstack\" class=\"wp-block-heading\"><strong>6. Patching virtual:<\/strong> Patchstack<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Os plug-ins e temas do WordPress costumam ser o aspecto mais vulner\u00e1vel de um site WordPress e podem ser a principal fonte de viola\u00e7\u00f5es de seguran\u00e7a. Como eles s\u00e3o desenvolvidos e mantidos por entidades terceirizadas, temos controle limitado sobre seus padr\u00f5es de seguran\u00e7a.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A aplica\u00e7\u00e3o de patches virtuais \u00e9 uma abordagem altamente eficaz para lidar com vulnerabilidades em plug-ins e temas do WordPress. Ele funciona de forma semelhante a um WAF personalizado, mas muito mais eficaz, com regras adaptadas a cada contexto espec\u00edfico. Quando uma vulnerabilidade \u00e9 detectada, a tecnologia Virtual Patching cria um \"escudo\" protetor em torno do plug-in ou do tema afetado, mesmo antes de o desenvolvedor liberar uma corre\u00e7\u00e3o.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Empregamos <a href=\"https:\/\/patchstack.com\/\">Patchstack<\/a> Prote\u00e7\u00e3o em todos os nossos sites, reduzindo significativamente o risco de viola\u00e7\u00f5es de seguran\u00e7a. Al\u00e9m do vpatching, tamb\u00e9m ativamos os seguintes m\u00f3dulos e configura\u00e7\u00f5es de seguran\u00e7a:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Endurecimento avan\u00e7ado<\/strong>: Regras de seguran\u00e7a para bloquear solicita\u00e7\u00f5es maliciosas comuns contra sites do WordPress, incluindo:\n<ul class=\"wp-block-list\">\n<li><strong>Desativar o editor de temas (edi\u00e7\u00e3o de arquivos PHP)<\/strong>;<\/li>\n\n\n\n<li><strong>Enumera\u00e7\u00e3o de usu\u00e1rios desativada<\/strong>;<\/li>\n\n\n\n<li><strong>Bloquear senhas de aplicativos<\/strong>;<\/li>\n\n\n\n<li><strong>Restringir o acesso ao XML-RPC a usu\u00e1rios autenticados<\/strong>;<\/li>\n\n\n\n<li><strong>Limitar as tentativas de login a 10 em 5 minutos<\/strong>;<\/li>\n<\/ul>\n<\/li>\n\n\n\n<li><strong>Lista de bloqueio de IPs da comunidade<\/strong>: Lista comunit\u00e1ria de IPs que est\u00e3o explorando vulnerabilidades;<\/li>\n\n\n\n<li><strong>OWASP gen\u00e9rico<\/strong>: <a href=\"https:\/\/owasp.org\/www-project-top-ten\/\">Os dez melhores da OWASP<\/a> regras de firewall que abrangem os tipos mais comuns de ataque.<\/li>\n<\/ul>\n<\/div>\n\n\n\n<div class=\"wp-block-group has-global-padding is-layout-constrained wp-block-group-is-layout-constrained\">\n<div style=\"height:25px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h2 id=\"conclusion\" class=\"wp-block-heading\"><strong>Conclus\u00e3o<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Est\u00e1 claro que priorizamos a seguran\u00e7a e estamos comprometidos com o aprimoramento cont\u00ednuo de nossos sistemas. Desfrute de uma experi\u00eancia mais segura com o WordPress, <a href=\"https:\/\/raybeam.jp\/pt\/precificacao\/\">registre-se agora<\/a>.<\/p>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Many WordPress Managed Hosting providers often promote &#8216;Enterprise-Grade Security&#8217; to describe their infrastructure, but they typically don\u2019t explain the specific measures they take to protect your site and data. In contrast, we believe in transparency, which is why we outline every step and action we take to safeguard your websites. Additionally, our security settings can [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":3248,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_seopress_titles_title":"","_seopress_titles_desc":"We believe in transparency, which is why we outline every step and action we take to safeguard your website.","_seopress_robots_index":"","_seopress_robots_follow":"","_seopress_robots_imageindex":"","_seopress_robots_snippet":"","_seopress_robots_primary_cat":"","_seopress_robots_breadcrumbs":"","_seopress_robots_freeze_modified_date":"","_seopress_robots_custom_modified_date":"","_seopress_robots_canonical":"","_seopress_social_fb_title":"","_seopress_social_fb_desc":"","_seopress_social_fb_img":"","_seopress_social_fb_img_attachment_id":0,"_seopress_social_fb_img_width":0,"_seopress_social_fb_img_height":0,"_seopress_social_twitter_title":"","_seopress_social_twitter_desc":"","_seopress_social_twitter_img":"","_seopress_social_twitter_img_attachment_id":0,"_seopress_social_twitter_img_width":0,"_seopress_social_twitter_img_height":0,"_seopress_redirections_value":"","_seopress_redirections_enabled":"","_seopress_redirections_enabled_regex":"","_seopress_redirections_logged_status":"","_seopress_redirections_param":"","_seopress_redirections_type":0,"_seopress_analysis_target_kw":"wordpress security","pmpro_default_level":"","footnotes":""},"categories":[47],"tags":[],"class_list":["post-2773","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-recommendations","pmpro-has-access"],"_links":{"self":[{"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/posts\/2773","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/comments?post=2773"}],"version-history":[{"count":33,"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/posts\/2773\/revisions"}],"predecessor-version":[{"id":4339,"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/posts\/2773\/revisions\/4339"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/media\/3248"}],"wp:attachment":[{"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/media?parent=2773"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/categories?post=2773"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/raybeam.jp\/pt\/wp-json\/wp\/v2\/tags?post=2773"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}