Passer au contenu principal
Version : 1.x

HOST121 : test anti-robots bloquant l'API

Ce que cela signifie​

Une page de protection anti-robots répond à la place de l'API de la boutique.

L'API REST de la boutique renvoie une page HTML de test (protection anti-robots, CAPTCHA ou page intermédiaire anti-DDoS) là où l'application attend du JSON. Une application de point de vente ne peut pas résoudre un test de navigateur ; l'API REST de la boutique doit être ajoutée à la liste d'autorisation du service de protection.

Vos données​

Aucune donnée de commande ou de produit n'est affectée.

Dépannage​

  1. Identifiez la couche de protection à partir de la page de test (Cloudflare, Sucuri, Kinsta et d'autres possèdent chacun leur propre marque) et ouvrez ses réglages.
  2. Ajoutez à la liste d'autorisation les chemins de l'API REST propre à la boutique (/wp-json/ et /?rest_route=) pour le trafic d'API.
  3. Sur Cloudflare, ajoutez une règle WAF Ignorer pour les chemins de l’API REST ; le mode Bot Fight Mode (offre gratuite) ne peut être contourné par aucune règle et doit être désactivé. Le guide Cloudflare contient la règle exacte et une vérification avec curl.
  4. Dans les réglages bot/pare-feu de Kinsta, ajoutez les chemins de l'API REST à la liste d'autorisation ; sur Sucuri, évitez le mode anti-DDoS à test JavaScript pour les routes d'API.

Détails​

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Gravité
error
Introduit dans
WCPOS 1.10.0