Zum Hauptinhalt springen
Version: 1.x

HOST121: Bot-Challenge blockiert API

Was dies bedeutet

Eine Bot-Schutzseite antwortet anstelle der API des Shops.

Die REST API des Shops gibt eine HTML-Challenge-Seite (Bot-Schutz, CAPTCHA oder DDoS-Zwischenseite) zurück, wo die App JSON erwartet. Eine Kassen-App kann keine Browser-Challenge lösen; die REST API des Shops muss im Schutzdienst auf die Zulassungsliste gesetzt werden.

Ihre Daten

Es sind keine Bestell- oder Produktdaten betroffen.

Fehlerbehebung

  1. Ermitteln Sie die Schutzebene anhand der Challenge-Seite (Cloudflare, Sucuri, Kinsta und andere kennzeichnen ihre jeweils) und öffnen Sie deren Einstellungen.
  2. Setzen Sie die shopeigenen REST-API-Pfade (/wp-json/ und /?rest_route=) für API-Datenverkehr auf die Zulassungsliste.
  3. Bei Cloudflare lässt sich der Bot Fight Mode nicht pfadweise umgehen — nutzen Sie die „definitely automated“-Zulassungsregeln des Super Bot Fight Mode oder deaktivieren Sie ihn für diese Zone.
  4. Setzen Sie in Kinstas Bot-/Firewall-Einstellungen die REST-API-Pfade auf die Zulassungsliste; vermeiden Sie bei Sucuri den JavaScript-Challenge-DDoS-Modus für API-Routen.

Details

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Severity
error
Introduced in
WCPOS 1.10.0