Passer au contenu principal
Version : 1.x

HOST121 : test anti-robots bloquant l'API

Ce que cela signifie

Une page de protection anti-robots répond à la place de l'API de la boutique.

L'API REST de la boutique renvoie une page HTML de test (protection anti-robots, CAPTCHA ou page intermédiaire anti-DDoS) là où l'application attend du JSON. Une application de point de vente ne peut pas résoudre un test de navigateur ; l'API REST de la boutique doit être ajoutée à la liste d'autorisation du service de protection.

Vos données

Aucune donnée de commande ou de produit n'est affectée.

Dépannage

  1. Identifiez la couche de protection à partir de la page de test (Cloudflare, Sucuri, Kinsta et d'autres possèdent chacun leur propre marque) et ouvrez ses réglages.
  2. Ajoutez à la liste d'autorisation les chemins de l'API REST propre à la boutique (/wp-json/ et /?rest_route=) pour le trafic d'API.
  3. Sur Cloudflare, le Bot Fight Mode ne peut pas être contourné par chemin — utilisez les règles d'autorisation « definitely automated » du Super Bot Fight Mode ou désactivez-le pour cette zone.
  4. Dans les réglages bot/pare-feu de Kinsta, ajoutez les chemins de l'API REST à la liste d'autorisation ; sur Sucuri, évitez le mode anti-DDoS à test JavaScript pour les routes d'API.

Détails

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Severity
error
Introduced in
WCPOS 1.10.0