Una connessione IA a WordPress restituisce 429 Too Many Requests
Il client supera una soglia di richieste imposta da applicazione, host o WAF.
Registra il messaggio esatto ripulito, lo stato HTTP e il corpo della risposta senza segreti.
Cause probabili
- Il client supera una soglia di richieste imposta da applicazione, host o WAF.
- I tentativi automatici ripetono troppo rapidamente la stessa richiesta fallita e aggravano il limite.
- Un WAF o regola di sicurezza blocca percorso, metodo, payload o schema di autenticazione REST.
- Il plugin crea automaticamente una nuova Application Password quando la precedente manca o non è valida.
- Le risorse dell’origine sono esaurite o la concorrenza supera la capacità.
Sequenza diagnostica
- Registra il messaggio esatto ripulito, lo stato HTTP e il corpo della risposta senza segreti.
- Registra versioni di WordPress, plugin, client, connettore e server prima di cambiare qualcosa.
- Sospendi i tentativi automatici e ripeti una richiesta a intervallo controllato.
- Esamina l’evento esatto del WAF o plugin di sicurezza con route, metodo e ID regola.
- Esamina log ripuliti di WordPress, PHP, origine e gateway attorno a un ID richiesta.
- Confronta nome, data di creazione, ultimo uso e ultimo IP con il flusso osservato.
Applicare la correzione minima
- Riduci concorrenza e frequenza dei tentativi e rispetta l’intervallo del server.
- Ferma i cicli di tentativi fino alla diagnosi della causa.
- Modifica solo regola, route o metodo del falso positivo confermato.
- Documenta chi crea, ruota, riusa e revoca la credenziale e ogni trigger.
- Invia prove ripulite e versionate se il comportamento resta specifico del plugin.
Verificare il risultato
- Un intervallo controllato completa le richieste senza un altro 429.
- La lettura limitata approvata riesce con risposta riproducibile.
- La richiesta autenticata corrisponde all’utente dedicato previsto.
- Il registro finale contiene versioni, prove, modifica, verifica e rollback senza segreti.
Cosa non fare
- Non disattivare globalmente WAF o plugin di sicurezza per una singola richiesta.
- Non rigenerare credenziali o ripetere lo stesso errore senza capirne il ciclo.
- Non concedere accesso amministratore solo per superare un test di connessione.
- Non esporre pubblicamente log di debug o endpoint diagnostici.
- Non inserire Application Password, Authorization, token o cookie in prompt, ticket, log o screenshot.
Domande frequenti
Devo ripetere la richiesta finché non funziona?
No. I tentativi ripetuti possono peggiorare i limiti, duplicare azioni non idempotenti o nascondere un upstream instabile. Classifica lo stato e usa una politica limitata.
Guide correlate
- Un plugin di sicurezza o un WAF blocca la REST API di WordPress
- Una connessione IA a WordPress restituisce 500, 502 o 503
- Perché una Application Password di WordPress ricompare o viene ruotata
- Risoluzione dei problemi di accesso a WordPress di Claude Code o Codex
- Usare l’API REST di WordPress con un assistente IA
Fonti e verifica
Questa pagina è stata verificata in base alle seguenti fonti primarie. Ultima revisione delle fonti: .
- RFC 6585: Additional HTTP Status Codes · RFC Editor
- RFC 9110: HTTP Semantics · RFC Editor
- REST API Handbook · WordPress Developer Resources