Una connessione IA a WordPress restituisce 429 Too Many Requests

Il client supera una soglia di richieste imposta da applicazione, host o WAF.

Registra il messaggio esatto ripulito, lo stato HTTP e il corpo della risposta senza segreti.

Cause probabili

  • Il client supera una soglia di richieste imposta da applicazione, host o WAF.
  • I tentativi automatici ripetono troppo rapidamente la stessa richiesta fallita e aggravano il limite.
  • Un WAF o regola di sicurezza blocca percorso, metodo, payload o schema di autenticazione REST.
  • Il plugin crea automaticamente una nuova Application Password quando la precedente manca o non è valida.
  • Le risorse dell’origine sono esaurite o la concorrenza supera la capacità.

Sequenza diagnostica

  1. Registra il messaggio esatto ripulito, lo stato HTTP e il corpo della risposta senza segreti.
  2. Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.
  3. Sospendi i tentativi automatici e ripeti una richiesta a intervallo controllato.
  4. Esamina l’evento esatto del WAF o plugin di sicurezza con route, metodo e ID regola.
  5. Esamina log ripuliti di WordPress, PHP, origine e gateway attorno a un ID richiesta.
  6. Confronta nome, data di creazione, ultimo uso e ultimo IP con il flusso osservato.

Applicare la correzione minima

  1. Riduci concorrenza e frequenza dei tentativi e rispetta l’intervallo del server.
  2. Ferma i cicli di tentativi fino alla diagnosi della causa.
  3. Modifica solo regola, route o metodo del falso positivo confermato.
  4. Documenta chi crea, ruota, riusa e revoca la credenziale e ogni trigger.
  5. Invia prove ripulite e versionate se il comportamento resta specifico del plugin.

Verificare il risultato

  • Un intervallo controllato completa le richieste senza un altro 429.
  • La lettura limitata approvata riesce con risposta riproducibile.
  • La richiesta autenticata corrisponde all’utente dedicato previsto.
  • Il registro finale contiene versioni, prove, modifica, verifica e rollback senza segreti.

Cosa non fare

  • Non disattivare globalmente WAF o plugin di sicurezza per una singola richiesta.
  • Non rigenerare credenziali o ripetere lo stesso errore senza capirne il ciclo.
  • Non concedere accesso amministratore solo per superare un test di connessione.
  • Non esporre pubblicamente log di debug o endpoint diagnostici.
  • Non inserire Application Password, Authorization, token o cookie in prompt, ticket, log o screenshot.

Domande frequenti

Devo ripetere la richiesta finché non funziona?

No. I tentativi ripetuti possono peggiorare i limiti, duplicare azioni non idempotenti o nascondere un upstream instabile. Classifica lo stato e usa una politica limitata.

Guide correlate

Fonti e verifica

Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .