Habilitar acceso a la REST API para publicar cartas (excepción Cloudflare 403) #24
Reference in New Issue
Block a user
Delete Branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Labels: area:infra
Contexto
Inma publicará la carta semanal y los artículos vía REST API de WordPress con contraseña de aplicación (rol Editor, ya lo tiene). Guía:
docs/guia-publicacion-carta-inma.md.Problema (comprobado 27/06/2026)
Cloudflare devuelve 403 "Attention Required" a toda petición no-navegador: afecta a
/wp-json/*, a la home y awp-login.php, incluso con User-Agent de navegador. Es el reto de navegador de Cloudflare, no la credencial. Mientras siga así, la API no es usable desde el asistente.Acción (la configura Inma en el panel de Cloudflare)
Elegir una excepción, de más simple a más limpia:
/wp-json/*+ cabecera secreta (X-FEA-Key: <secreto>).api.feadulta.com, hacia el mismo origen.Verificación
Tras aplicarla, probar con credencial real:
curl -u 'USUARIO:APP_PASSWORD' https://wp-nuevo.feadulta.com/wp-json/wp/v2/users/me→ debe devolver 200 con los datos del usuario.Bloquea el arranque de Inma. Relacionado: #144 (cron traducción+TTS).
Me confirma Inma que ya tiene acceso. Se cierra.