HOST121: Botuitdaging blokkeert API
Wat dit betekent
Een bot-beveiligingspagina antwoordt in plaats van de API van de winkel.
De REST API van de winkel retourneert een HTML-uitdagingspagina (botbeveiliging, CAPTCHA of DDoS-tussenpagina) waar de app JSON verwacht. Een kassa-app kan een browseruitdaging niet oplossen; de REST API van de winkel moet op de allow-list van de beveiligingsdienst worden gezet.
Je gegevens
Er zijn geen bestel- of productgegevens getroffen.
Probleemoplossing
- Identificeer de beveiligingslaag aan de hand van de uitdagingspagina (Cloudflare, Sucuri, Kinsta en andere hebben elk hun eigen merk) en open de instellingen ervan.
- Zet de eigen REST API-paden van de winkel (/wp-json/ en /?rest_route=) op de allow-list voor API-verkeer.
- Op Cloudflare kan Bot Fight Mode niet per pad worden omzeild — gebruik de allow-regels 'definitely automated' van Super Bot Fight Mode of schakel het uit voor deze zone.
- Zet in de bot-/firewall-instellingen van Kinsta de REST API-paden op de allow-list; vermijd bij Sucuri de JavaScript-challenge DDoS-modus voor API-routes.