In breve: WordPress REST API 429 — indica che un sistema di rate limiting rifiuta temporaneamente le richieste perché superano la soglia configurata.
Indice dei contenuti
WordPress REST API 429: significato
Le prime ipotesi da verificare per “WordPress REST API 429” sono nonce o credenziali mancanti o scaduti; utente senza la capability necessaria.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “WordPress REST API 429” compare durante un’operazione ripetibile.
- La funzione coinvolta in WordPress REST API non raggiunge il risultato previsto.
- Il log dell’area WordPress REST API registra un evento nello stesso minuto della prova.
- Il comportamento osservato in WordPress REST API cambia in base a utente, rete, file o configurazione.
Cause probabili
- Nonce o credenziali mancanti o scaduti
- Utente senza la capability necessaria
- Rotta REST non registrata nel caricamento corrente
- Firewall o rate limit che blocca l’endpoint
Diagnosi passo per passo
- Interrogare l’indice REST e la rotta specifica
- Controllare status, codice JSON e header di risposta
- Verificare utente, metodo e schema di autenticazione
- Confrontare accesso con e senza CDN o firewall
- Leggere log WordPress e sicurezza nello stesso momento
Log e dati da controllare
- DevTools o risposta REST completa
- WordPress debug.log ed error_log
- log WAF, proxy e server web
Correzioni sicure
- Usare l’autenticazione prevista e rinnovare il nonce
- Assegnare soltanto le capacità necessarie
- Registrare la rotta nel hook corretto
- Configurare eccezioni mirate nel firewall
- Rigenerare le regole permalink senza modifiche casuali

Verifica finale
- L’endpoint restituisce JSON valido
- Il codice HTTP corrisponde all’esito
- Autorizzazione e nonce arrivano correttamente
- Site Health non segnala lo stesso errore
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- WordPress REST API: errore 409 Conflict
- WordPress REST API: errore 502 Bad Gateway
- WordPress REST API: errore 503 Service Unavailable
Fonti tecniche
Domande frequenti
Che cosa significa “WordPress REST API 429”?
WordPress REST API 429 — indica che un sistema di rate limiting rifiuta temporaneamente le richieste perché superano la soglia configurata.
Da cosa può dipendere “WordPress REST API 429”?
Le cause da verificare per “WordPress REST API 429” sono: nonce o credenziali mancanti o scaduti; utente senza la capability necessaria; rotta REST non registrata nel caricamento corrente.
Quali controlli eseguire per “WordPress REST API 429”?
Per diagnosticare “WordPress REST API 429”, controlla nell’ordine: interrogare l’indice REST e la rotta specifica; controllare status, codice JSON e header di risposta; verificare utente, metodo e schema di autenticazione. La soluzione è confermata quando L’endpoint restituisce JSON valido; il codice HTTP corrisponde all’esito.