Cloudflare y firewalls
Permitir el tráfico API de Fullmetrix sin debilitar la seguridad del escaparate.
Cloudflare, un firewall de aplicaciones web, autenticación básica o un complemento de seguridad de alojamiento pueden bloquear el conector incluso cuando el escaparate se abre normalmente en un navegador.
Reconocer un bloqueo de seguridad
Los signos típicos incluyen respuestas HTTP 401, 403 o 429, una página de acceso denegado, un desafío de JavaScript, un CAPTCHA, tiempos de espera repetidos o un error que menciona explícitamente Cloudflare.
Repara la regla, no todo el firewall
- Encuentre la solicitud bloqueada en Cloudflare, WAF o registro de seguridad del servidor.
- Confirme que la solicitud se dirige a la API de la tienda o al punto final del conector.
- Cree la excepción más estrecha posible para esa ruta y el tráfico Fullmetrix legítimo.
- Mantenga activa la protección para administración, pago y cliente páginas.
- Ejecute un Sync manual y revise el registro nuevamente.
No deshabilite la seguridad del escaparate globalmente
Una omisión amplia puede exponer la tienda. Prefiera una regla de permiso específica de la ruta e involucre al administrador de alojamiento o de seguridad cuando no pueda identificar la solicitud bloqueada de manera segura.
Modo de mantenimiento y autenticación básica
Si una tienda provisional o privada utiliza autenticación básica HTTP, configure las credenciales admitidas en la configuración de conexión en lugar de incrustarlas en la URL de la tienda. Asegúrese de que la API permanezca accesible durante los períodos de mantenimiento.
Limitación de velocidad
HTTP 429 significa que la tienda o el servicio ascendente está limitando las solicitudes. Reduzca los trabajos conflictivos, mantenga el cron en buen estado y permita que el conector vuelva a intentarlo. No presione repetidamente Sync, ya que los intentos superpuestos pueden prolongar la recuperación.
Qué enviar al soporte técnico
Incluya la marca de tiempo UTC, el estado de la respuesta, el dominio de la tienda pública, la ruta afectada, el producto de seguridad, el identificador de regla o evento y un extracto de registro redactado. Elimine cookies, encabezados de autorización, tokens, direcciones IP vinculadas a personas y datos de clientes.