Ir al contenido principal
Versión: 1.x

HOST121: Desafío de bots bloqueando la API

Qué significa​

Una página de protección contra bots está respondiendo en lugar de la API de la tienda.

La API REST de la tienda está devolviendo una página HTML de desafío (protección contra bots, CAPTCHA o página intermedia contra DDoS) donde la aplicación espera JSON. Una aplicación de punto de venta no puede resolver un desafío de navegador; la API REST de la tienda debe añadirse a la lista de permitidos en el servicio de protección.

Sus datos​

No se ve afectado ningún dato de pedidos ni de productos.

Solución de problemas​

  1. Identifique la capa de protección a partir de la página de desafío (Cloudflare, Sucuri, Kinsta y otros marcan cada uno la suya) y abra sus ajustes.
  2. Añada a la lista de permitidos las rutas de la propia API REST de la tienda (/wp-json/ y /?rest_route=) para el tráfico de la API.
  3. En Cloudflare, añada una regla WAF Omitir para las rutas de la API REST; Bot Fight Mode (plan Free) no se puede omitir con ninguna regla y debe desactivarse. La guía de Cloudflare incluye la regla exacta y una comprobación con curl.
  4. En los ajustes de bots/firewall de Kinsta, añada a la lista de permitidos las rutas de la API REST; en Sucuri, evite el modo DDoS de desafío JavaScript para las rutas de la API.

Detalles​

Código
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Gravedad
error
Introducido en
WCPOS 1.10.0