AUTH421: رمز المصادقة محظور من الخادم
ماذا يعني هذا
خادم المتجر يحظر رمز تسجيل الدخول على كل قناة يمكن لهذا التطبيق استخدامها.
تأكّد التطبيق من إمكانية الوصول إلى المتجر، لكن الخادم (أو جدار حماية أو وكيل أو إضافة أمان أمامه) يجرّد ترويسة Authorization ويحظر الرمز أيضًا عند إرساله كمعامل في الرابط. ولا توجد طريقة ثالثة لتوصيل رمز تسجيل الدخول، لذا يجب إصلاح هذا على الخادم.
بياناتك
لم تتأثر أي بيانات طلبات أو منتجات.
استكشاف الأخطاء وإصلاحها
لمزوّد الاستضافة / الخادم لديك — لا توجد قناة لتوصيل رمز تسجيل الدخول حتى يمرّره الخادم:
- اسمح بمرور ترويسة Authorization إلى WordPress — على Apache يكون هذا عادةً سطرًا واحدًا:
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1. - إذا كان الموقع يستخدم عمليات إعادة الكتابة في
.htaccess، فأبقِ سطر RewriteRule الذي يولّده WordPress والذي يمرّرHTTP_AUTHORIZATION— إذ تزيله إضافات الأمان أحيانًا. - خلف وكيل أو CDN، تحقق من قائمة الترويسات المسموحة به: يجب تمرير ترويسة الطلب Authorization إلى الخادم الأصلي.
- إذا كان جدار حماية تطبيقات الويب (WAF) يصفّي معاملات الرابط، فاسمح بمعامل authorization على مسارات REST الخاصة بـ
/wcpos/.