HOST121 : test anti-robots bloquant l'API
Ce que cela signifie
Une page de protection anti-robots répond à la place de l'API de la boutique.
L'API REST de la boutique renvoie une page HTML de test (protection anti-robots, CAPTCHA ou page intermédiaire anti-DDoS) là où l'application attend du JSON. Une application de point de vente ne peut pas résoudre un test de navigateur ; l'API REST de la boutique doit être ajoutée à la liste d'autorisation du service de protection.
Vos données
Aucune donnée de commande ou de produit n'est affectée.
Dépannage
- Identifiez la couche de protection à partir de la page de test (Cloudflare, Sucuri, Kinsta et d'autres possèdent chacun leur propre marque) et ouvrez ses réglages.
- Ajoutez à la liste d'autorisation les chemins de l'API REST propre à la boutique (/wp-json/ et /?rest_route=) pour le trafic d'API.
- Sur Cloudflare, le Bot Fight Mode ne peut pas être contourné par chemin — utilisez les règles d'autorisation « definitely automated » du Super Bot Fight Mode ou désactivez-le pour cette zone.
- Dans les réglages bot/pare-feu de Kinsta, ajoutez les chemins de l'API REST à la liste d'autorisation ; sur Sucuri, évitez le mode anti-DDoS à test JavaScript pour les routes d'API.