Uma conexão de IA com WordPress retorna 429 Too Many Requests

O cliente excede um limite de frequência imposto pela aplicação, hospedagem ou WAF.

Registre a mensagem exata higienizada, o status HTTP e o corpo da resposta sem incluir segredos.

Causas prováveis

  • O cliente excede um limite de frequência imposto pela aplicação, hospedagem ou WAF.
  • Novas tentativas automáticas repetem a mesma solicitação com falha rápido demais e ampliam o limite.
  • Um WAF ou regra de segurança bloqueia caminho, método, carga ou padrão de autenticação REST.
  • O plugin cria automaticamente uma nova Application Password quando a anterior está ausente ou inválida.
  • Os recursos da origem estão esgotados ou a concorrência supera a capacidade atual.

Sequência de diagnóstico

  1. Registre a mensagem exata higienizada, o status HTTP e o corpo da resposta sem incluir segredos.
  2. Registre as versões de WordPress, plugin, cliente, conector e servidor antes de qualquer alteração.
  3. Pause novas tentativas automáticas e repita uma solicitação em intervalo controlado.
  4. Revise o evento exato do WAF ou plugin de segurança, com rota, método e identificador da regra.
  5. Revise logs higienizados de WordPress, PHP, origem e gateway em torno de um identificador.
  6. Compare nome, data de criação, último uso e último IP com o fluxo observado.

Aplicar a menor correção necessária

  1. Reduza concorrência e frequência de tentativas e respeite o intervalo informado pelo servidor.
  2. Interrompa loops de tentativa até diagnosticar a falha de base.
  3. Ajuste apenas a regra, rota ou método do falso positivo confirmado.
  4. Documente quem cria, gira, reutiliza e revoga a credencial e o gatilho de cada mudança.
  5. Encaminhe evidências higienizadas e versionadas quando o comportamento continuar específico do plugin.

Verificar o resultado

  • Um intervalo controlado conclui solicitações sem nova resposta 429.
  • A leitura restrita aprovada funciona com resposta reproduzível.
  • A solicitação autenticada corresponde ao usuário dedicado pretendido.
  • O registro final contém versões, evidência, mudança, verificação e reversão sem segredos.

O que não fazer

  • Não desative globalmente WAF ou plugin de segurança para contornar uma solicitação.
  • Não regenere credenciais nem repita a mesma falha sem entender o ciclo de vida.
  • Não conceda acesso de administrador apenas para uma prova de conexão funcionar.
  • Não exponha publicamente logs de depuração ou endpoints de diagnóstico.
  • Não inclua Application Password, Authorization, token ou cookie em prompt, chamado, log ou captura.

Perguntas frequentes

Devo repetir a solicitação até funcionar?

Não. Repetições podem piorar a limitação, duplicar ações não idempotentes ou esconder um serviço instável. Classifique o status e use uma política de repetição limitada.

Guias relacionados

Fontes e verificação

Esta página foi verificada com base nas seguintes fontes primárias. Última revisão das fontes: .