跳到主内容
版本: 1.x

HOST121:机器人验证拦截了 API

含义说明

一个机器人防护页面代替商店的 API 进行了响应。

在应用期望获得 JSON 的地方,商店的 REST API 返回了一个 HTML 验证页面(机器人防护、CAPTCHA 或 DDoS 拦截页)。销售点应用无法完成浏览器验证;需要在防护服务中将商店的 REST API 加入白名单。

你的数据

订单或产品数据不会受到影响。

排查方法

  1. 从验证页面识别出防护层(Cloudflare、Sucuri、Kinsta 等各家都有自己的品牌标识),并打开其设置。
  2. 为 API 流量将商店自己的 REST API 路径(/wp-json/ 和 /?rest_route=)加入白名单。
  3. 在 Cloudflare 上,Bot Fight Mode 无法按路径绕过 —— 请使用 Super Bot Fight Mode 的 'definitely automated' 允许规则,或对此区域将其禁用。
  4. 在 Kinsta 的机器人/防火墙设置中,将 REST API 路径加入白名单;在 Sucuri 上,对 API 路由避免使用 JavaScript 验证式的 DDoS 模式。

详情

Code
HOST121 (BOT_CHALLENGE_BLOCKING_API)
Severity
error
Introduced in
WCPOS 1.10.0