跳到主内容
版本: 1.x

HOST121:机器人验证拦截了 API

含义说明​

一个机器人防护页面代替商店的 API 进行了响应。

在应用期望获得 JSON 的地方,商店的 REST API 返回了一个 HTML 验证页面(机器人防护、CAPTCHA 或 DDoS 拦截页)。销售点应用无法完成浏览器验证;需要在防护服务中将商店的 REST API 加入白名单。

你的数据​

订单或产品数据不会受到影响。

排查方法​

  1. 从验证页面识别出防护层(Cloudflare、Sucuri、Kinsta 等各家都有自己的品牌标识),并打开其设置。
  2. 为 API 流量将商店自己的 REST API 路径(/wp-json/ 和 /?rest_route=)加入白名单。
  3. 在 Cloudflare 中,为 REST API 路径添加 WAF 跳过规则;免费套餐的 Bot Fight Mode 无法通过任何规则绕过,必须关闭。Cloudflare 指南提供了准确的规则和 curl 检查方法。
  4. 在 Kinsta 的机器人/防火墙设置中,将 REST API 路径加入白名单;在 Sucuri 上,对 API 路由避免使用 JavaScript 验证式的 DDoS 模式。

详情​

代码
HOST121 (BOT_CHALLENGE_BLOCKING_API)
严重性
error
引入版本
WCPOS 1.10.0