fullmetrixDocs

Cloudflare und Firewalls

Fullmetrix-API-Verkehr zulassen, ohne die Shop-Sicherheit zu schwächen.

Cloudflare, eine Web Application Firewall, HTTP-Basisauthentifizierung oder ein Sicherheits-Plugin können den Connector blockieren, obwohl der Storefront im Browser erreichbar ist.

Eine Sicherheitsblockierung erkennen

Typische Hinweise sind HTTP 401, 403 oder 429, Access denied, JavaScript-Challenge, CAPTCHA, wiederholte Timeouts oder ein ausdrücklicher Cloudflare-Fehler.

Nur die betroffene Regel korrigieren

  1. Suchen Sie die blockierte Anfrage im Cloudflare-, WAF- oder Serverprotokoll.
  2. Bestätigen Sie, dass sie die Shop-API oder den Connector-Endpunkt betrifft.
  3. Erstellen Sie eine möglichst enge Ausnahme für diesen Pfad und legitimen Fullmetrix-Verkehr.
  4. Lassen Sie den Schutz für Verwaltung, Checkout und Kundenseiten aktiv.
  5. Führen Sie einmal Sync aus und prüfen Sie das Protokoll erneut.

Storefront-Sicherheit nicht global deaktivieren

Eine breite Ausnahme kann den Shop gefährden. Bevorzugen Sie eine pfadspezifische Regel und beziehen Sie bei Unsicherheit Hosting- oder Sicherheitsadministratoren ein.

Basisauthentifizierung und Wartungsmodus

Konfigurieren Sie unterstützte Zugangsdaten in den Verbindungseinstellungen, nicht in der Shop-URL. Die API muss auch während Wartungsfenstern erreichbar bleiben.

Rate Limits

HTTP 429 bedeutet, dass Anfragen begrenzt werden. Reduzieren Sie konkurrierende Jobs, halten Sie Cron funktionsfähig und lassen Sie den Connector erneut versuchen. Drücken Sie Sync nicht wiederholt.

Angaben für den Support

Senden Sie UTC-Zeitstempel, Antwortstatus, öffentliche Shop-Domain, betroffenen Pfad, Sicherheitsprodukt, Regel- oder Ereignis-ID und einen redigierten Protokollauszug. Entfernen Sie Cookies, Authorization-Header, Tokens, personenbezogene IP-Adressen und Kundendaten.

On this page