Ir al contenido principal
Versión: 1.x

HOST121: Desafío de bots bloqueando la API

Qué significa

Una página de protección contra bots está respondiendo en lugar de la API de la tienda.

La API REST de la tienda está devolviendo una página HTML de desafío (protección contra bots, CAPTCHA o página intermedia contra DDoS) donde la aplicación espera JSON. Una aplicación de punto de venta no puede resolver un desafío de navegador; la API REST de la tienda debe añadirse a la lista de permitidos en el servicio de protección.

Sus datos

No se ve afectado ningún dato de pedidos ni de productos.

Solución de problemas

  1. Identifique la capa de protección a partir de la página de desafío (Cloudflare, Sucuri, Kinsta y otros marcan cada uno la suya) y abra sus ajustes.
  2. Añada a la lista de permitidos las rutas de la propia API REST de la tienda (/wp-json/ y /?rest_route=) para el tráfico de la API.
  3. En Cloudflare, el modo Bot Fight Mode no se puede eludir por ruta — use las reglas de permiso "definitely automated" de Super Bot Fight Mode o desactívelo para esta zona.
  4. En los ajustes de bots/firewall de Kinsta, añada a la lista de permitidos las rutas de la API REST; en Sucuri, evite el modo DDoS de desafío JavaScript para las rutas de la API.

Detalles

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Severity
error
Introduced in
WCPOS 1.10.0