HOST121: Bot-Challenge blockiert API
Was dies bedeutet
Eine Bot-Schutzseite antwortet anstelle der API des Shops.
Die REST API des Shops gibt eine HTML-Challenge-Seite (Bot-Schutz, CAPTCHA oder DDoS-Zwischenseite) zurück, wo die App JSON erwartet. Eine Kassen-App kann keine Browser-Challenge lösen; die REST API des Shops muss im Schutzdienst auf die Zulassungsliste gesetzt werden.
Ihre Daten
Es sind keine Bestell- oder Produktdaten betroffen.
Fehlerbehebung
- Ermitteln Sie die Schutzebene anhand der Challenge-Seite (Cloudflare, Sucuri, Kinsta und andere kennzeichnen ihre jeweils) und öffnen Sie deren Einstellungen.
- Setzen Sie die shopeigenen REST-API-Pfade (/wp-json/ und /?rest_route=) für API-Datenverkehr auf die Zulassungsliste.
- Bei Cloudflare lässt sich der Bot Fight Mode nicht pfadweise umgehen — nutzen Sie die „definitely automated“-Zulassungsregeln des Super Bot Fight Mode oder deaktivieren Sie ihn für diese Zone.
- Setzen Sie in Kinstas Bot-/Firewall-Einstellungen die REST-API-Pfade auf die Zulassungsliste; vermeiden Sie bei Sucuri den JavaScript-Challenge-DDoS-Modus für API-Routen.