WordPress-AI-verbinding geeft 429 Too Many Requests terug
De client overschrijdt een verzoeklimiet van toepassing, host of WAF.
Leg de exacte opgeschoonde melding, HTTP-status en responsebody vast zonder geheimen.
Waarschijnlijke oorzaken
- De client overschrijdt een verzoeklimiet van toepassing, host of WAF.
- Automatische pogingen herhalen hetzelfde mislukte verzoek te snel en vergroten de beperking.
- Een WAF- of beveiligingsregel blokkeert REST-pad, methode, payload of authenticatiepatroon.
- De plugin maakt automatisch een nieuw Application Password wanneer het vorige ontbreekt of ongeldig is.
- Originresources zijn uitgeput of gelijktijdigheid overschrijdt de capaciteit.
Diagnosevolgorde
- Leg de exacte opgeschoonde melding, HTTP-status en responsebody vast zonder geheimen.
- Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
- Pauzeer automatische pogingen en herhaal één verzoek met gecontroleerd interval.
- Bekijk het exacte WAF- of beveiligingsevenement met route, methode en regel-ID.
- Bekijk opgeschoonde WordPress-, PHP-, origin- en gatewaylogs rond één request-ID.
- Vergelijk naam, aanmaakdatum, laatste gebruik en laatste IP met de workflow.
Pas de kleinst mogelijke correctie toe
- Verlaag gelijktijdigheid en pogingsfrequentie en respecteer het serverinterval.
- Stop pogingslussen tot de onderliggende fout is gediagnosticeerd.
- Pas alleen de bevestigde false-positive-regel, route of methode aan.
- Documenteer wie de referentie maakt, roteert, hergebruikt en intrekt en elke trigger.
- Escaleer met opgeschoond versiegebonden bewijs wanneer het gedrag pluginspecifiek blijft.
Controleer het resultaat
- Een gecontroleerd interval voltooit verzoeken zonder nieuwe 429.
- De goedgekeurde beperkte leesactie werkt met reproduceerbare reactie.
- Het geauthenticeerde verzoek hoort bij de bedoelde toegewezen gebruiker.
- Het eindverslag bevat versies, bewijs, wijziging, verificatie en rollback zonder geheimen.
Wat u niet moet doen
- Schakel WAF of beveiligingsplugin niet algemeen uit voor één verzoek.
- Genereer referenties niet herhaaldelijk en herhaal dezelfde fout niet zonder inzicht in de cyclus.
- Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
- Stel debuglogs of diagnose-endpoints niet publiek beschikbaar.
- Deel geen Application Password, Authorization-header, token of cookie in prompt, ticket, log of screenshot.
Veelgestelde vragen
Moet ik het verzoek blijven herhalen tot het werkt?
Nee. Herhalingen kunnen rate limiting verergeren, niet-idempotente acties dupliceren of een instabiele upstream verbergen. Classificeer de status en gebruik een begrensd beleid.
Gerelateerde handleidingen
- Een beveiligingsplugin of WAF blokkeert de WordPress REST API
- WordPress-AI-verbinding geeft 500, 502 of 503 terug
- Waarom een WordPress Application Password terugkomt of wordt geroteerd
- Problemen met toegang van Claude Code of Codex tot WordPress oplossen
- De WordPress REST API gebruiken met een AI-assistent
Bronnen en verificatie
Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .
- RFC 6585: Additional HTTP Status Codes · RFC Editor
- RFC 9110: HTTP Semantics · RFC Editor
- REST API Handbook · WordPress Developer Resources