メインコンテンツにスキップ
バージョン: 1.x

HOST121: ボットチャレンジが API をブロックしています

この意味

ストアの API の代わりに、ボット保護ページが応答しています。

ストアの REST API が、アプリが JSON を期待している場所で HTML のチャレンジページ(ボット保護、CAPTCHA、または DDoS のインタースティシャル)を返しています。POS アプリはブラウザーのチャレンジを解くことができないため、ストアの REST API を保護サービスの許可リストに追加する必要があります。

お客様のデータ

注文データや商品データには影響しません。

トラブルシューティング

  1. チャレンジページから保護の層を特定し(Cloudflare、Sucuri、Kinsta などはそれぞれ独自のブランドで表示します)、その設定を開きます。
  2. API トラフィックのために、ストア自身の REST API パス(/wp-json/ と /?rest_route=)を許可リストに追加します。
  3. Cloudflare では、Bot Fight Mode はパスごとにバイパスできません — Super Bot Fight Mode の「definitely automated」許可ルールを使用するか、このゾーンで無効にしてください。
  4. Kinsta のボット/ファイアウォール設定では REST API パスを許可リストに追加します。Sucuri では API ルートに対して JavaScript チャレンジの DDoS モードを避けてください。

詳細

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Severity
error
Introduced in
WCPOS 1.10.0