Ga naar de hoofdinhoud
Versie: 1.x

HOST121: Botuitdaging blokkeert API

Wat dit betekent​

Een bot-beveiligingspagina antwoordt in plaats van de API van de winkel.

De REST API van de winkel retourneert een HTML-uitdagingspagina (botbeveiliging, CAPTCHA of DDoS-tussenpagina) waar de app JSON verwacht. Een kassa-app kan een browseruitdaging niet oplossen; de REST API van de winkel moet op de allow-list van de beveiligingsdienst worden gezet.

Je gegevens​

Er zijn geen bestel- of productgegevens getroffen.

Probleemoplossing​

  1. Identificeer de beveiligingslaag aan de hand van de uitdagingspagina (Cloudflare, Sucuri, Kinsta en andere hebben elk hun eigen merk) en open de instellingen ervan.
  2. Zet de eigen REST API-paden van de winkel (/wp-json/ en /?rest_route=) op de allow-list voor API-verkeer.
  3. Voeg in Cloudflare een WAF-regel Skip toe voor de REST API-paden. Bot Fight Mode (Free-abonnement) kan met geen enkele regel worden omzeild en moet worden uitgeschakeld. De Cloudflare-handleiding bevat de exacte regel en een curl-controle.
  4. Zet in de bot-/firewall-instellingen van Kinsta de REST API-paden op de allow-list; vermijd bij Sucuri de JavaScript-challenge DDoS-modus voor API-routes.

Details​

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Ernst
error
Geïntroduceerd in
WCPOS 1.10.0