Uma conexão de IA com WordPress retorna 429 Too Many Requests
O cliente excede um limite de frequência imposto pela aplicação, hospedagem ou WAF.
Registre a mensagem exata higienizada, o status HTTP e o corpo da resposta sem incluir segredos.
Causas prováveis
- O cliente excede um limite de frequência imposto pela aplicação, hospedagem ou WAF.
- Novas tentativas automáticas repetem a mesma solicitação com falha rápido demais e ampliam o limite.
- Um WAF ou regra de segurança bloqueia caminho, método, carga ou padrão de autenticação REST.
- O plugin cria automaticamente uma nova Application Password quando a anterior está ausente ou inválida.
- Os recursos da origem estão esgotados ou a concorrência supera a capacidade atual.
Sequência de diagnóstico
- Registre a mensagem exata higienizada, o status HTTP e o corpo da resposta sem incluir segredos.
- Registre as versões de WordPress, plugin, cliente, conector e servidor antes de qualquer alteração.
- Pause novas tentativas automáticas e repita uma solicitação em intervalo controlado.
- Revise o evento exato do WAF ou plugin de segurança, com rota, método e identificador da regra.
- Revise logs higienizados de WordPress, PHP, origem e gateway em torno de um identificador.
- Compare nome, data de criação, último uso e último IP com o fluxo observado.
Aplicar a menor correção necessária
- Reduza concorrência e frequência de tentativas e respeite o intervalo informado pelo servidor.
- Interrompa loops de tentativa até diagnosticar a falha de base.
- Ajuste apenas a regra, rota ou método do falso positivo confirmado.
- Documente quem cria, gira, reutiliza e revoga a credencial e o gatilho de cada mudança.
- Encaminhe evidências higienizadas e versionadas quando o comportamento continuar específico do plugin.
Verificar o resultado
- Um intervalo controlado conclui solicitações sem nova resposta 429.
- A leitura restrita aprovada funciona com resposta reproduzível.
- A solicitação autenticada corresponde ao usuário dedicado pretendido.
- O registro final contém versões, evidência, mudança, verificação e reversão sem segredos.
O que não fazer
- Não desative globalmente WAF ou plugin de segurança para contornar uma solicitação.
- Não regenere credenciais nem repita a mesma falha sem entender o ciclo de vida.
- Não conceda acesso de administrador apenas para uma prova de conexão funcionar.
- Não exponha publicamente logs de depuração ou endpoints de diagnóstico.
- Não inclua Application Password, Authorization, token ou cookie em prompt, chamado, log ou captura.
Perguntas frequentes
Devo repetir a solicitação até funcionar?
Não. Repetições podem piorar a limitação, duplicar ações não idempotentes ou esconder um serviço instável. Classifique o status e use uma política de repetição limitada.
Guias relacionados
- Um plugin de segurança ou WAF bloqueia a REST API do WordPress
- Uma conexão de IA com WordPress retorna 500, 502 ou 503
- Por que uma Application Password do WordPress reaparece ou é rotacionada
- Solução de problemas de acesso do Claude Code ou Codex ao WordPress
- Usar a API REST do WordPress com um assistente de IA
Fontes e verificação
Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .
- RFC 6585: Additional HTTP Status Codes · RFC Editor
- RFC 9110: HTTP Semantics · RFC Editor
- REST API Handbook · WordPress Developer Resources