Esta es una respuesta de las preguntas frecuentes sobre el plugin de WordPress «chatGPT SmartSearchWP».
Síntomas #
- Aparece el chatbot, pero no sale ninguna respuesta después de enviar un mensaje.
- En las herramientas de desarrollo del navegador (pestaña «Red»), la siguiente solicitud falla con el código 403 Forbidden:
POST /wp-json/wdgpt/v1/retrieve-prompt - A veces, antes te aparecía el texto sin formato de una página de error en el cuadro de diálogo del chatbot («Forbidden — You don’t have permission to access this resource»).
Causa #
No es un problema de la clave de OpenAI ni de la configuración de los contextos en SmartSearchWP.
En algunos alojamientos, un filtro de seguridad (WAF, ModSecurity, Wordfence, CDN OVH Basic, etc.) bloquea las solicitudes POST dirigidas a la API REST del chatbot antes de que lleguen a WordPress.
La generación de contextos o de embeddings puede seguir funcionando, ya que utiliza otras rutas. Solo se ve afectado el intercambio visitante → chatbot.
Solución: actualizar SmartSearchWP #
Desde la versión 2.7.4, el plugin:
- vuelve a intentar automáticamente la llamada REST;
- cambia a
admin-ajax.phpsi/wp-json/sigue sin funcionar; - muestra un mensaje claro al visitante en lugar del código HTML sin formato del error.
Pasos:
- Ve a Panel de control → Actualizaciones (o Complementos → SmartSearchWP).
- Instala la versión 2.7.4 o superior.
- Vacía la caché (plugin de caché, CDN, navegador) y prueba una pregunta en el chatbot.
Si la actualización no aparece enseguida, vuelve a intentarlo dentro de unas horas: WordPress.org puede tardar un poco en ofrecer la nueva versión.
Si el problema sigue sin resolverse después de la versión 2.7.4 #
Pide a tu proveedor de alojamiento (o configura tu WAF/CDN) que permita o excluya:
| Solicitud | Detalle |
|---|---|
POST /wp-json/wdgpt/v1/retrieve-prompt | Ruta REST principal del chatbot |
POST /wp-admin/admin-ajax.php | Solución alternativa — acción wdgpt_retrieve_prompt |
Prueba de diagnóstico: desactiva temporalmente el CDN o el WAF. Si el chatbot funciona sin ellos, se confirma la causa.
Proveedores de alojamiento web más afectados #
- OVH (sobre todo CDN Basic)
- Wordfence
- ModSecurity (reglas para servidores compartidos)
- Otros WAF / cortafuegos de aplicaciones
¿Necesitas ayuda? #
- Soporte técnico del plugin: foro de WordPress.org
- Hilo de discusión: Acceso prohibido
- Contacto: hello@smartsearchwp.com