HOST121: ボットチャレンジが API をブロックしています
この意味
ストアの API の代わりに、ボット保護ページが応答しています。
ストアの REST API が、アプリが JSON を期待している場所で HTML のチャレンジページ(ボット保護、CAPTCHA、または DDoS のインタースティシャル)を返しています。POS アプリはブラウザーのチャレンジを解くことができないため、ストアの REST API を保護サービスの許可リストに追加する必要があります。
お客様のデータ
注文データや商品データには影響しません。
トラブルシューティング
- チャレンジページから保護の層を特定し(Cloudflare、Sucuri、Kinsta などはそれぞれ独自のブランドで表示します)、その設定を開きます。
- API トラフィックのために、ストア自身の REST API パス(/wp-json/ と /?rest_route=)を許可リストに追加します。
- Cloudflare では、Bot Fight Mode はパスごとにバイパスできません — Super Bot Fight Mode の「definitely automated」許可ルールを使用するか、このゾーンで無効にしてください。
- Kinsta のボット/ファイアウォール設定では REST API パスを許可リストに追加します。Sucuri では API ルートに対して JavaScript チャレンジの DDoS モードを避けてください。