HOST121:机器人验证拦截了 API
含义说明
一个机器人防护页面代替商店的 API 进行了响应。
在应用期望获得 JSON 的地方,商店的 REST API 返回了一个 HTML 验证页面(机器人防护、CAPTCHA 或 DDoS 拦截页)。销售点应用无法完成浏览器验证;需要在防护服务中将商店的 REST API 加入白名单。
你的数据
订单或产品数据不会受到影响。
排查方法
- 从验证页面识别出防护层(Cloudflare、Sucuri、Kinsta 等各家都有自己的品牌标识),并打开其设置。
- 为 API 流量将商店自己的 REST API 路径(/wp-json/ 和 /?rest_route=)加入白名单。
- 在 Cloudflare 上,Bot Fight Mode 无法按路径绕过 —— 请使用 Super Bot Fight Mode 的 'definitely automated' 允许规则,或对此区域将其禁用。
- 在 Kinsta 的机器人/防火墙设置中,将 REST API 路径加入白名单;在 Sucuri 上,对 API 路由避免使用 JavaScript 验证式的 DDoS 模式。