跳到主内容
版本: 1.x

AUTH431:REST 传输被拦截

含义说明

商店的 REST API 在该应用可用的任何地址形式上都没有响应。

应用尝试通过商店 REST API 的常规地址(/wp-json/...)和 WordPress 内置的备用地址(/?rest_route=...)进行访问,两者都没有响应。商店网站本身可能是正常的 —— 这里特指 REST API 无法访问,通常是安全插件将其隐藏,或防火墙规则将其拦截所致。

你的数据

订单或产品数据不会受到影响。

排查方法

在商店端 —— 面向网站管理员:如果某个安全插件隐藏或重命名了 /wp-json/(例如 WP Hide),请同时放行 WordPress 内置的 /?rest_route= 形式 —— 应用会自动回退使用它。

在主机 / 服务器端:

  1. 检查防火墙(WAF)规则中是否有匹配 wp-jsonrest_route 的项,并放行商店自己的 REST API。
  2. 如果服务器处于维护页面或机器人验证之后,REST 请求可能会收到一个 HTML 页面作为响应 —— 请对 REST API 禁用该验证。

测试方法(任何人均可): https://your-store.com/?rest_route=/ 应返回 JSON,而不是 403 页面或网站首页。

详情

Code
AUTH431 (REST_TRANSPORT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0