주 콘텐츠로 건너뛰기
버전: 1.x

HOST121: 봇 챌린지가 API를 차단함

이것이 의미하는 바​

봇 방지 페이지가 스토어의 API 대신 응답하고 있습니다.

스토어의 REST API가 앱이 JSON을 기대하는 곳에서 HTML 챌린지 페이지(봇 방지, CAPTCHA, DDoS 인터스티셜)를 반환하고 있습니다. POS 앱은 브라우저 챌린지를 해결할 수 없으므로, 스토어의 REST API를 보호 서비스의 허용 목록에 추가해야 합니다.

내 데이터​

주문이나 상품 데이터는 영향을 받지 않습니다.

문제 해결​

  1. 챌린지 페이지에서 보호 계층(Cloudflare, Sucuri, Kinsta 등 각각 자체 브랜드를 표시함)을 식별하고 해당 설정을 여세요.
  2. API 트래픽을 위해 스토어 자체의 REST API 경로(/wp-json/ 및 /?rest_route=)를 허용 목록에 추가하세요.
  3. Cloudflare에서 REST API 경로에 대한 WAF 건너뛰기 규칙을 추가하세요. Free 요금제의 Bot Fight Mode는 어떤 규칙으로도 우회할 수 없으므로 꺼야 합니다. Cloudflare 안내에 정확한 규칙과 curl 확인 방법이 있습니다.
  4. Kinsta의 봇/방화벽 설정에서 REST API 경로를 허용 목록에 추가하세요. Sucuri에서는 API 경로에 JavaScript 챌린지 DDoS 모드를 사용하지 마세요.

세부 정보​

코드
HOST121 (BOT_CHALLENGE_BLOCKING_API)
심각도
error
도입 버전
WCPOS 1.10.0