メインコンテンツにスキップ
バージョン: 1.x

HOST121: ボットチャレンジが API をブロックしています

この意味​

ストアの API の代わりに、ボット保護ページが応答しています。

ストアの REST API が、アプリが JSON を期待している場所で HTML のチャレンジページ(ボット保護、CAPTCHA、または DDoS のインタースティシャル)を返しています。POS アプリはブラウザーのチャレンジを解くことができないため、ストアの REST API を保護サービスの許可リストに追加する必要があります。

お客様のデータ​

注文データや商品データには影響しません。

トラブルシューティング​

  1. チャレンジページから保護の層を特定し(Cloudflare、Sucuri、Kinsta などはそれぞれ独自のブランドで表示します)、その設定を開きます。
  2. API トラフィックのために、ストア自身の REST API パス(/wp-json/ と /?rest_route=)を許可リストに追加します。
  3. CloudflareではREST APIのパスにWAFのスキップルールを追加します。無料プランのBot Fight Modeはどのルールでも回避できないため、無効にしてください。Cloudflareガイドに正確なルールとcurlによる確認方法があります。
  4. Kinsta のボット/ファイアウォール設定では REST API パスを許可リストに追加します。Sucuri では API ルートに対して JavaScript チャレンジの DDoS モードを避けてください。

詳細​

コード
HOST121 (BOT_CHALLENGE_BLOCKING_API)
重大度
error
導入バージョン
WCPOS 1.10.0