Ga naar de hoofdinhoud
Versie: 1.x

HOST121: Botuitdaging blokkeert API

Wat dit betekent

Een bot-beveiligingspagina antwoordt in plaats van de API van de winkel.

De REST API van de winkel retourneert een HTML-uitdagingspagina (botbeveiliging, CAPTCHA of DDoS-tussenpagina) waar de app JSON verwacht. Een kassa-app kan een browseruitdaging niet oplossen; de REST API van de winkel moet op de allow-list van de beveiligingsdienst worden gezet.

Je gegevens

Er zijn geen bestel- of productgegevens getroffen.

Probleemoplossing

  1. Identificeer de beveiligingslaag aan de hand van de uitdagingspagina (Cloudflare, Sucuri, Kinsta en andere hebben elk hun eigen merk) en open de instellingen ervan.
  2. Zet de eigen REST API-paden van de winkel (/wp-json/ en /?rest_route=) op de allow-list voor API-verkeer.
  3. Op Cloudflare kan Bot Fight Mode niet per pad worden omzeild — gebruik de allow-regels 'definitely automated' van Super Bot Fight Mode of schakel het uit voor deze zone.
  4. Zet in de bot-/firewall-instellingen van Kinsta de REST API-paden op de allow-list; vermijd bij Sucuri de JavaScript-challenge DDoS-modus voor API-routes.

Details

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Severity
error
Introduced in
WCPOS 1.10.0