Cloudflare e firewall
Consenti il traffico API Fullmetrix senza indebolire la sicurezza del negozio.
Cloudflare, un firewall per applicazioni Web, l'autenticazione di base o un plug-in di sicurezza dell'hosting possono bloccare il connettore anche quando il negozio si apre normalmente in un browser.
Riconosci un blocco di sicurezza
I segnali tipici includono risposte HTTP 401, 403 o 429, una pagina ad accesso negato, una verifica JavaScript, un CAPTCHA, timeout ripetuti o un errore che menziona esplicitamente Cloudflare.
Correggi la regola, non l'intero firewall
- Trova la richiesta bloccata in Cloudflare, WAF o nel registro di sicurezza del server.
- Conferma che la richiesta è indirizzata all'API del negozio o all'endpoint del connettore.
- Crea l'eccezione più stretta possibile per quel percorso e legittima il traffico Fullmetrix.
- Mantieni la protezione attivo per l'amministrazione, il pagamento e le pagine dei clienti.
- Esegui un manuale Sync e rivedi nuovamente il registro.
Non disattivare la sicurezza del negozio a livello globale
Un bypass ampio può esporre il negozio. Preferisci una regola di autorizzazione specifica per il percorso e coinvolgi l'hosting o l'amministratore della sicurezza quando non riesci a identificare la richiesta bloccata in modo sicuro.
Modalità di autenticazione e manutenzione di base
Se un archivio temporaneo o privato utilizza l'autenticazione di base HTTP, configura le credenziali supportate nelle impostazioni di connessione anziché incorporarle nell'URL del negozio. Assicurati che l'API rimanga raggiungibile durante le finestre di manutenzione.
Limitazione della velocità
HTTP 429 significa che il negozio o il servizio upstream sta limitando le richieste. Riduci i lavori in conflitto, mantieni cron integro e consenti al connettore di riprovare. Non premere ripetutamente Sync, perché i tentativi sovrapposti possono prolungare il ripristino.
Cosa inviare supporto
Includi il timestamp UTC, lo stato della risposta, il dominio dell'archivio pubblico, il percorso interessato, il prodotto di sicurezza, la regola o l'identificatore dell'evento e un estratto del log oscurato. Rimuovi cookie, intestazioni di autorizzazione, token, indirizzi IP legati a persone e dati dei clienti.