Pular para o conteúdo principal
Versão: 1.x

HOST121: Desafio de bots bloqueando a API

O que isso significa

Uma página de proteção contra bots está respondendo no lugar da API da loja.

A API REST da loja está retornando uma página HTML de desafio (proteção contra bots, CAPTCHA ou página intersticial de DDoS) onde o aplicativo espera JSON. Um aplicativo de ponto de venda não consegue resolver um desafio de navegador; a API REST da loja precisa estar na lista de permissões do serviço de proteção.

Seus dados

Nenhum dado de pedido ou produto é afetado.

Solução de problemas

  1. Identifique a camada de proteção pela página de desafio (Cloudflare, Sucuri, Kinsta e outros têm cada um a sua marca) e abra suas configurações.
  2. Adicione à lista de permissões os próprios caminhos da API REST da loja (/wp-json/ e /?rest_route=) para o tráfego de API.
  3. No Cloudflare, o Bot Fight Mode não pode ser contornado por caminho — use as regras de permissão "definitely automated" do Super Bot Fight Mode ou desative-o para esta zona.
  4. Nas configurações de bots/firewall da Kinsta, adicione os caminhos da API REST à lista de permissões; na Sucuri, evite o modo de DDoS com desafio JavaScript para as rotas de API.

Detalhes

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Severity
error
Introduced in
WCPOS 1.10.0