HOST121: Verifica anti-bot che blocca l'API
Cosa significa
Una pagina di protezione anti-bot risponde al posto dell'API del negozio.
L'API REST del negozio restituisce una pagina HTML di verifica (protezione anti-bot, CAPTCHA o pagina interstiziale anti-DDoS) dove l'app si aspetta JSON. Un'app di punto vendita non può superare una verifica del browser; l'API REST del negozio deve essere inserita nella lista consentita del servizio di protezione.
I tuoi dati
Nessun dato relativo a ordini o prodotti è interessato.
Risoluzione dei problemi
- Individua il livello di protezione dalla pagina di verifica (Cloudflare, Sucuri, Kinsta e altri hanno ciascuno la propria versione) e apri le sue impostazioni.
- Inserisci nella lista consentita i percorsi dell'API REST del negozio (/wp-json/ e /?rest_route=) per il traffico API.
- Su Cloudflare, aggiungi una regola WAF Skip per i percorsi della REST API; Bot Fight Mode (piano Free) non può essere escluso da alcuna regola e deve essere disattivato. La guida di Cloudflare contiene la regola esatta e un controllo con
curl. - Nelle impostazioni bot/firewall di Kinsta, inserisci nella lista consentita i percorsi dell'API REST; su Sucuri, evita la modalità DDoS con verifica JavaScript per le route API.