HOST121: Desafio de bots bloqueando a API
O que isso significa
Uma página de proteção contra bots está respondendo no lugar da API da loja.
A API REST da loja está retornando uma página HTML de desafio (proteção contra bots, CAPTCHA ou página intersticial de DDoS) onde o aplicativo espera JSON. Um aplicativo de ponto de venda não consegue resolver um desafio de navegador; a API REST da loja precisa estar na lista de permissões do serviço de proteção.
Seus dados
Nenhum dado de pedido ou produto é afetado.
Solução de problemas
- Identifique a camada de proteção pela página de desafio (Cloudflare, Sucuri, Kinsta e outros têm cada um a sua marca) e abra suas configurações.
- Adicione à lista de permissões os próprios caminhos da API REST da loja (/wp-json/ e /?rest_route=) para o tráfego de API.
- No Cloudflare, o Bot Fight Mode não pode ser contornado por caminho — use as regras de permissão "definitely automated" do Super Bot Fight Mode ou desative-o para esta zona.
- Nas configurações de bots/firewall da Kinsta, adicione os caminhos da API REST à lista de permissões; na Sucuri, evite o modo de DDoS com desafio JavaScript para as rotas de API.