Ga naar de hoofdinhoud
Versie: 1.x

AUTH431: REST-transport geblokkeerd

Wat dit betekent

De REST API van de winkel antwoordde niet op enige adresvorm die deze app kan gebruiken.

De app probeerde de REST API van de winkel op het normale adres (/wp-json/...) en op het ingebouwde reserveadres van WordPress (/?rest_route=...), en geen van beide antwoordde. De website van de winkel zelf kan wel online zijn — dit betreft specifiek de REST API die onbereikbaar is, meestal een beveiligingsplugin die deze verbergt of een firewallregel die deze blokkeert.

Je gegevens

Er zijn geen bestel- of productgegevens getroffen.

Probleemoplossing

Op de winkel — voor de sitebeheerder: als een beveiligingsplugin /wp-json/ verbergt of hernoemt (bijvoorbeeld WP Hide), sta dan ook de ingebouwde /?rest_route=-vorm van WordPress toe — de app valt daar automatisch op terug.

Op de host / server:

  1. Controleer firewallregels (WAF) op alles wat overeenkomt met wp-json of rest_route en laat de eigen REST API van de winkel door.
  2. Als de server achter een onderhoudspagina of botuitdaging staat, worden REST-verzoeken mogelijk beantwoord met een HTML-pagina — schakel de uitdaging uit voor de REST API.

Om te testen (iedereen): https://your-store.com/?rest_route=/ zou JSON moeten retourneren, geen 403-pagina of de homepage van de site.

Details

Code
AUTH431 (REST_TRANSPORT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0