Ceci est une réponse FAQ pour le plugin WordPress chatGPT SmartSearchWP.
Symptômes #
- Le chatbot s’affiche, mais aucune réponse n’apparaît après l’envoi d’un message.
- Dans les outils développeur du navigateur (onglet Réseau), la requête suivante échoue avec un code 403 Forbidden :
POST /wp-json/wdgpt/v1/retrieve-prompt - Parfois, le visiteur voyait auparavant le texte brut d’une page d’erreur dans la bulle du chatbot (« Forbidden — You don’t have permission to access this resource »).
Cause #
Ce n’est pas un problème de clé OpenAI ni de configuration des contextes dans SmartSearchWP.
Sur certains hébergements, un filtre de sécurité (WAF, ModSecurity, Wordfence, CDN OVH Basic, etc.) bloque les requêtes POST vers l’API REST du chatbot avant qu’elles n’atteignent WordPress.
La génération de contextes ou d’embeddings peut continuer à fonctionner, car elle utilise d’autres routes. Seul l’échange visiteur → chatbot est concerné.
Solution — mettre à jour SmartSearchWP #
Depuis la version 2.7.4, le plugin :
- réessaie automatiquement l’appel REST ;
- bascule sur
admin-ajax.phpsi/wp-json/reste bloqué ; - affiche un message clair au visiteur au lieu du HTML brut de l’erreur.
Étapes :
- Allez dans Tableau de bord → Mises à jour (ou Extensions → SmartSearchWP).
- Installez la version 2.7.4 ou supérieure.
- Videz le cache (plugin de cache, CDN, navigateur) et testez une question dans le chatbot.
Si la mise à jour n’apparaît pas immédiatement, réessayez dans quelques heures : WordPress.org peut mettre un délai avant de proposer la nouvelle version.
Si le problème persiste après la 2.7.4 #
Demandez à votre hébergeur (ou configurez votre WAF / CDN) pour autoriser ou exclure :
| Requête | Détail |
|---|---|
POST /wp-json/wdgpt/v1/retrieve-prompt | Route REST principale du chatbot |
POST /wp-admin/admin-ajax.php | Fallback — action wdgpt_retrieve_prompt |
Test de diagnostic : désactivez temporairement le CDN ou le WAF. Si le chatbot fonctionne sans eux, la cause est confirmée.
Hébergeurs fréquemment concernés #
- OVH (notamment CDN Basic)
- Wordfence
- ModSecurity (règles serveur mutualisé)
- Autres WAF / pare-feux applicatifs
Besoin d’aide ? #
- Support plugin : forum WordPress.org
- Fil de discussion : Forbidden access
- Contact : hello@smartsearchwp.com