Questa è una risposta alle domande frequenti (FAQ) sul plugin WordPress chatGPT SmartSearchWP.
Sintomi #
- Il chatbot si apre, ma dopo aver inviato un messaggio non compare nessuna risposta.
- Negli strumenti di sviluppo del browser (scheda Rete), la seguente richiesta restituisce un errore con codice 403 Forbidden:
POST /wp-json/wdgpt/v1/retrieve-prompt - A volte, prima il visitatore vedeva il testo in chiaro di una pagina di errore nella finestra del chatbot («Forbidden — You don’t have permission to access this resource»).
Motivo #
Non è un problema legato alla chiave OpenAI né alla configurazione dei contesti in SmartSearchWP.
Su alcuni hosting, un filtro di sicurezza (WAF, ModSecurity, Wordfence, CDN OVH Basic, ecc.) blocca le richieste POST verso l’API REST del chatbot prima che raggiungano WordPress.
La generazione di contesti o di embedding può continuare a funzionare, perché utilizza percorsi diversi. È interessato solo lo scambio visitatore → chatbot.
Soluzione — aggiorna SmartSearchWP #
A partire dalla versione 2.7.4, il plugin:
- riprova automaticamente la chiamata REST;
- passa a
admin-ajax.phpse/wp-json/rimane bloccato; - mostra al visitatore un messaggio chiaro invece del codice HTML grezzo dell’errore.
Passaggi:
- Vai su Pannello di controllo → Aggiornamenti (o Estensioni → SmartSearchWP).
- Installa la versione 2.7.4 o successiva.
- Svuota la cache (plugin di cache, CDN, browser) e prova a fare una domanda al chatbot.
Se l’aggiornamento non compare subito, riprova tra qualche ora: WordPress.org potrebbe impiegare un po’ di tempo prima di rendere disponibile la nuova versione.
Se il problema persiste dopo la versione 2.7.4 #
Chiedi al tuo provider di hosting (oppure configura il tuo WAF / CDN) di autorizzare o escludere:
| Richiesta | Dettagli |
|---|---|
POST /wp-json/wdgpt/v1/retrieve-prompt | Route REST principale del chatbot |
POST /wp-admin/admin-ajax.php | Fallback — azione wdgpt_retrieve_prompt |
Test diagnostico: disattiva temporaneamente il CDN o il WAF. Se il chatbot funziona senza di essi, la causa è confermata.
Provider di hosting più comunemente coinvolti #
- OVH (in particolare CDN Basic)
- Wordfence
- ModSecurity (regole per server condivisi)
- Altri WAF / firewall applicativi
Hai bisogno di aiuto? #
- Assistenza per il plugin: forum di WordPress.org
- Discussione: Accesso vietato
- Contatto: hello@smartsearchwp.com