fullmetrixDocs

Cloudflare e firewalls

Permitir o tráfego da API Fullmetrix sem enfraquecer a segurança da vitrine.

Cloudflare, um firewall de aplicativo da Web, autenticação básica ou um plug-in de segurança de hospedagem pode bloquear o conector mesmo quando a vitrine abre normalmente em um navegador.

Reconhecer um bloqueio de segurança

Os sinais típicos incluem respostas HTTP 401, 403 ou 429, uma página de acesso negado, um desafio de JavaScript, um CAPTCHA, tempos limite repetidos ou um erro que menciona explicitamente Cloudflare.

Corrija a regra, não o firewall inteiro

  1. Encontre a solicitação bloqueada no Cloudflare, WAF ou log de segurança do servidor.
  2. Confirme se a solicitação tem como alvo a API da loja ou o endpoint do conector.
  3. Crie a exceção mais restrita possível para esse caminho e legitime o tráfego Fullmetrix.
  4. Mantenha a proteção ativa para administração, checkout e cliente páginas.
  5. Execute um Sync manual e revise o log novamente.

Não desative a segurança da vitrine globalmente

Um desvio amplo pode expor a loja. Prefira uma regra de permissão específica do caminho e envolva o administrador de hospedagem ou de segurança quando você não conseguir identificar a solicitação bloqueada com segurança.

Autenticação básica e modo de manutenção

Se um armazenamento temporário ou privado usar autenticação básica HTTP, configure as credenciais suportadas nas configurações de conexão em vez de incorporá-las no URL da loja. Certifique-se de que a API permaneça acessível durante as janelas de manutenção.

Limitação de taxa

HTTP 429 significa que a loja ou serviço upstream está limitando as solicitações. Reduza trabalhos conflitantes, mantenha o cron íntegro e permita que o conector tente novamente. Não pressione Sync repetidamente, pois tentativas sobrepostas podem prolongar a recuperação.

O que enviar ao suporte

Inclua o carimbo de data/hora UTC, status de resposta, domínio de armazenamento público, caminho afetado, produto de segurança, regra ou identificador de evento e um trecho de registro editado. Remova cookies, cabeçalhos de autorização, tokens, endereços IP vinculados a pessoas e dados de clientes.

On this page