Une connexion IA WordPress renvoie 429 Too Many Requests

Le client dépasse une limite de fréquence imposée par l’application, l’hébergeur ou le WAF.

Consignez le message exact assaini, le code HTTP et le corps de réponse sans inclure de secret.

Causes probables

  • Le client dépasse une limite de fréquence imposée par l’application, l’hébergeur ou le WAF.
  • Les nouvelles tentatives automatiques répètent trop rapidement la même requête défaillante et amplifient la limitation.
  • Un WAF ou une règle de sécurité bloque le chemin REST, la méthode, la charge utile ou le modèle d’authentification.
  • L’extension crée automatiquement un nouveau mot de passe d’application lorsque l’ancien est absent ou invalide.
  • Les ressources de l’origine sont épuisées ou la concurrence dépasse la capacité actuelle.

Séquence de diagnostic

  1. Consignez le message exact assaini, le code HTTP et le corps de réponse sans inclure de secret.
  2. Consignez les versions de WordPress, de l’extension, du client, du connecteur et du serveur avant toute modification.
  3. Suspendez les nouvelles tentatives automatiques et répétez une seule requête à intervalle contrôlé.
  4. Examinez l’événement exact du WAF ou de l’extension de sécurité, y compris la route, la méthode et l’identifiant de règle.
  5. Examinez les journaux assainis de WordPress, PHP, l’origine et la passerelle autour d’un identifiant de requête.
  6. Comparez le nom, la date de création, la dernière utilisation et la dernière adresse IP avec le flux observé.

Appliquer le correctif minimal

  1. Réduisez la concurrence et la fréquence des nouvelles tentatives, puis respectez l’intervalle indiqué par le serveur.
  2. Arrêtez les boucles de nouvelles tentatives jusqu’à ce que la cause sous-jacente soit diagnostiquée.
  3. Ajustez seulement la règle, la route ou la méthode du faux positif confirmé au lieu de désactiver globalement la protection.
  4. Documentez qui crée, renouvelle, réutilise et révoque l’identifiant, ainsi que le déclencheur de chaque changement.
  5. Transmettez des preuves assainies et versionnées au soutien lorsque le comportement demeure propre à l’extension.

Vérifier le résultat

  • Un intervalle contrôlé de requêtes s’exécute sans nouvelle réponse 429.
  • La lecture étroite approuvée réussit avec une réponse reproductible.
  • La requête authentifiée correspond à l’utilisateur WordPress dédié prévu.
  • Le registre final contient les versions, les preuves, le changement, la vérification et le retour arrière sans aucun secret.

Ce qu’il ne faut pas faire

  • Ne désactivez pas globalement le WAF ou l’extension de sécurité pour contourner une seule requête.
  • Ne régénérez pas continuellement les identifiants et ne répétez pas la même requête sans comprendre le cycle de vie.
  • N’accordez pas un accès administrateur uniquement pour réussir un test de connexion.
  • N’exposez pas publiquement les journaux de débogage ou les points de terminaison de diagnostic.
  • Ne placez jamais un mot de passe d’application, un en-tête Authorization, un jeton ou un témoin dans une invite, un billet, un extrait de journal ou une capture.

Questions fréquentes

Dois-je répéter la requête jusqu’à ce qu’elle réussisse ?

Non. Les répétitions peuvent aggraver la limitation, dupliquer une action non idempotente ou masquer un service instable. Classez le statut et utilisez une politique de reprise bornée.

Guides connexes

Sources et vérification

Cette page a été vérifiée à partir des sources primaires suivantes. Dernière révision des sources: .