Zum Hauptinhalt springen
Version: 1.x

HOST121: Bot-Challenge blockiert API

Was dies bedeutet​

Eine Bot-Schutzseite antwortet anstelle der API des Shops.

Die REST API des Shops gibt eine HTML-Challenge-Seite (Bot-Schutz, CAPTCHA oder DDoS-Zwischenseite) zurück, wo die App JSON erwartet. Eine Kassen-App kann keine Browser-Challenge lösen; die REST API des Shops muss im Schutzdienst auf die Zulassungsliste gesetzt werden.

Ihre Daten​

Es sind keine Bestell- oder Produktdaten betroffen.

Fehlerbehebung​

  1. Ermitteln Sie die Schutzebene anhand der Challenge-Seite (Cloudflare, Sucuri, Kinsta und andere kennzeichnen ihre jeweils) und öffnen Sie deren Einstellungen.
  2. Setzen Sie die shopeigenen REST-API-Pfade (/wp-json/ und /?rest_route=) für API-Datenverkehr auf die Zulassungsliste.
  3. Fügen Sie in Cloudflare eine WAF-Regel vom Typ Skip für die REST-API-Pfade hinzu. Bot Fight Mode (Free-Tarif) lässt sich durch keine Regel umgehen und muss deaktiviert werden. Die Cloudflare-Anleitung enthält die genaue Regel und eine curl-Prüfung.
  4. Setzen Sie in Kinstas Bot-/Firewall-Einstellungen die REST-API-Pfade auf die Zulassungsliste; vermeiden Sie bei Sucuri den JavaScript-Challenge-DDoS-Modus für API-Routen.

Details​

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Schweregrad
error
Eingeführt in
WCPOS 1.10.0