Salta al contenuto principale
Versione: 1.x

HOST121: Verifica anti-bot che blocca l'API

Cosa significa​

Una pagina di protezione anti-bot risponde al posto dell'API del negozio.

L'API REST del negozio restituisce una pagina HTML di verifica (protezione anti-bot, CAPTCHA o pagina interstiziale anti-DDoS) dove l'app si aspetta JSON. Un'app di punto vendita non può superare una verifica del browser; l'API REST del negozio deve essere inserita nella lista consentita del servizio di protezione.

I tuoi dati​

Nessun dato relativo a ordini o prodotti è interessato.

Risoluzione dei problemi​

  1. Individua il livello di protezione dalla pagina di verifica (Cloudflare, Sucuri, Kinsta e altri hanno ciascuno la propria versione) e apri le sue impostazioni.
  2. Inserisci nella lista consentita i percorsi dell'API REST del negozio (/wp-json/ e /?rest_route=) per il traffico API.
  3. Su Cloudflare, aggiungi una regola WAF Skip per i percorsi della REST API; Bot Fight Mode (piano Free) non può essere escluso da alcuna regola e deve essere disattivato. La guida di Cloudflare contiene la regola esatta e un controllo con curl.
  4. Nelle impostazioni bot/firewall di Kinsta, inserisci nella lista consentita i percorsi dell'API REST; su Sucuri, evita la modalità DDoS con verifica JavaScript per le route API.

Dettagli​

Codice
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Gravità
error
Introdotto in
WCPOS 1.10.0