HOST121: Botuitdaging blokkeert API
Wat dit betekent
Een bot-beveiligingspagina antwoordt in plaats van de API van de winkel.
De REST API van de winkel retourneert een HTML-uitdagingspagina (botbeveiliging, CAPTCHA of DDoS-tussenpagina) waar de app JSON verwacht. Een kassa-app kan een browseruitdaging niet oplossen; de REST API van de winkel moet op de allow-list van de beveiligingsdienst worden gezet.
Je gegevens
Er zijn geen bestel- of productgegevens getroffen.
Probleemoplossing
- Identificeer de beveiligingslaag aan de hand van de uitdagingspagina (Cloudflare, Sucuri, Kinsta en andere hebben elk hun eigen merk) en open de instellingen ervan.
- Zet de eigen REST API-paden van de winkel (/wp-json/ en /?rest_route=) op de allow-list voor API-verkeer.
- Voeg in Cloudflare een WAF-regel Skip toe voor de REST API-paden. Bot Fight Mode (Free-abonnement) kan met geen enkele regel worden omzeild en moet worden uitgeschakeld. De Cloudflare-handleiding bevat de exacte regel en een
curl-controle. - Zet in de bot-/firewall-instellingen van Kinsta de REST API-paden op de allow-list; vermijd bij Sucuri de JavaScript-challenge DDoS-modus voor API-routes.