HOST121: Bot-Challenge blockiert API
Was dies bedeutet
Eine Bot-Schutzseite antwortet anstelle der API des Shops.
Die REST API des Shops gibt eine HTML-Challenge-Seite (Bot-Schutz, CAPTCHA oder DDoS-Zwischenseite) zurück, wo die App JSON erwartet. Eine Kassen-App kann keine Browser-Challenge lösen; die REST API des Shops muss im Schutzdienst auf die Zulassungsliste gesetzt werden.
Ihre Daten
Es sind keine Bestell- oder Produktdaten betroffen.
Fehlerbehebung
- Ermitteln Sie die Schutzebene anhand der Challenge-Seite (Cloudflare, Sucuri, Kinsta und andere kennzeichnen ihre jeweils) und öffnen Sie deren Einstellungen.
- Setzen Sie die shopeigenen REST-API-Pfade (/wp-json/ und /?rest_route=) für API-Datenverkehr auf die Zulassungsliste.
- Fügen Sie in Cloudflare eine WAF-Regel vom Typ Skip für die REST-API-Pfade hinzu. Bot Fight Mode (Free-Tarif) lässt sich durch keine Regel umgehen und muss deaktiviert werden. Die Cloudflare-Anleitung enthält die genaue Regel und eine
curl-Prüfung. - Setzen Sie in Kinstas Bot-/Firewall-Einstellungen die REST-API-Pfade auf die Zulassungsliste; vermeiden Sie bei Sucuri den JavaScript-Challenge-DDoS-Modus für API-Routen.