WordPress-KI-Verbindung liefert 429 Too Many Requests
Der Client überschreitet ein von Anwendung, Host oder WAF erzwungenes Anfragelimit.
Erfassen Sie die genaue bereinigte Meldung, den HTTP-Status und Response-Body ohne Geheimnisse.
Wahrscheinliche Ursachen
- Der Client überschreitet ein von Anwendung, Host oder WAF erzwungenes Anfragelimit.
- Automatische Wiederholungen senden dieselbe fehlerhafte Anfrage zu schnell und verstärken das Limit.
- Eine WAF- oder Sicherheitsregel blockiert REST-Pfad, Methode, Payload oder Authentifizierungsmuster.
- Das Plugin erzeugt automatisch ein neues Application Password, wenn das vorherige fehlt oder ungültig ist.
- Origin-Ressourcen sind erschöpft oder die Parallelität übersteigt die aktuelle Kapazität.
Diagnosereihenfolge
- Erfassen Sie die genaue bereinigte Meldung, den HTTP-Status und Response-Body ohne Geheimnisse.
- Dokumentieren Sie WordPress-, Plugin-, Client-, Connector- und Serverversionen vor jeder Änderung.
- Pausieren Sie automatische Wiederholungen und senden Sie eine Anfrage in kontrolliertem Abstand.
- Prüfen Sie das genaue WAF- oder Sicherheitsereignis mit Route, Methode und Regel-ID.
- Prüfen Sie bereinigte WordPress-, PHP-, Origin- und Gateway-Logs für eine Request-ID.
- Vergleichen Sie Name, Erstellungsdatum, letzte Nutzung und letzte IP mit dem beobachteten Workflow.
Die kleinste passende Korrektur anwenden
- Reduzieren Sie Parallelität und Wiederholungsfrequenz und beachten Sie Serverintervalle.
- Stoppen Sie Wiederholungsschleifen bis zur Diagnose der Grundursache.
- Passen Sie nur die bestätigte False-Positive-Regel, Route oder Methode an.
- Dokumentieren Sie Erstellung, Rotation, Wiederverwendung, Widerruf und Auslöser jeder Änderung.
- Eskalieren Sie mit bereinigter versionierter Evidenz, wenn das Verhalten pluginspezifisch bleibt.
Ergebnis überprüfen
- Ein kontrollierter Anfrageabstand läuft ohne weitere 429-Antwort.
- Der genehmigte enge Lesezugriff liefert reproduzierbar eine Antwort.
- Die authentifizierte Anfrage entspricht dem vorgesehenen dedizierten Benutzer.
- Der Abschlussdatensatz enthält Versionen, Evidenz, Änderung, Prüfung und Rollback ohne Geheimnisse.
Was Sie nicht tun sollten
- Deaktivieren Sie WAF oder Sicherheits-Plugin nicht global für eine einzelne Anfrage.
- Erzeugen Sie Anmeldedaten nicht wiederholt und wiederholen Sie Fehleranfragen nicht ohne Lebenszyklusverständnis.
- Vergeben Sie keinen Administratorzugriff nur damit ein Verbindungstest gelingt.
- Stellen Sie Debug-Logs oder Diagnoseendpunkte nicht öffentlich bereit.
- Teilen Sie kein Application Password, keinen Authorization-Header, Token oder Cookie in Prompt, Ticket, Log oder Screenshot.
Häufige Fragen
Soll ich die Anfrage wiederholen, bis sie funktioniert?
Nein. Wiederholungen können Rate Limits verschärfen, nicht idempotente Aktionen duplizieren oder einen instabilen Upstream verbergen. Klassifizieren Sie den Status und begrenzen Sie Wiederholungen.
Verwandte Leitfäden
- Ein Sicherheits-Plugin oder WAF blockiert die WordPress REST API
- WordPress-KI-Verbindung liefert 500, 502 oder 503
- Warum ein WordPress Application Password erneut erscheint oder rotiert
- Fehlerbehebung beim Zugriff von Claude Code oder Codex auf WordPress
- Die WordPress REST API mit einem KI-Assistenten nutzen
Quellen und Überprüfung
Diese Seite wurde anhand der folgenden Primärquellen überprüft. Letzte Quellenprüfung: .
- RFC 6585: Additional HTTP Status Codes · RFC Editor
- RFC 9110: HTTP Semantics · RFC Editor
- REST API Handbook · WordPress Developer Resources