تجاوز إلى المحتوى الرئيسي
الإصدار: 1.x

HOST101: فحص CORS المبدئي محظور

ماذا يعني هذا

الخادم يحظر فحص الإذن الذي يجريه المتصفح (فحص CORS المبدئي)، فيتعذّر على تطبيق الويب الوصول إليه.

ترسل المتصفحات طلب OPTIONS قبل أي استدعاء لواجهة برمجة تطبيقات عبر أصل مختلف يحمل ترويسات مخصصة. وثمة شيء أمام هذا المتجر — عادةً قاعدة جدار حماية — يحظر OPTIONS، فلا يرسل المتصفح الطلب الحقيقي أبدًا. لا تتأثر التطبيقات الأصلية؛ والإصلاح يكون على الخادم.

بياناتك

لم تتأثر أي بيانات طلبات أو منتجات.

استكشاف الأخطاء وإصلاحها

  1. تحقق من جدار الحماية (WAF) بحثًا عن قاعدة تحظر أسلوب OPTIONS واسمح به على مسارات REST الخاصة بـ /wcpos/.
  2. تحتوي بعض إضافات الأمان على مفتاح 'block uncommon request methods' — يجب أن يبقى OPTIONS مسموحًا به.
  3. الاختبار: ينبغي ألا يعيد طلب OPTIONS الموجَّه إلى واجهة REST API الخاصة بالمتجر خطأ 403.
  4. لا يستخدم تطبيقا سطح المكتب والجوال CORS وسيستمران في العمل أثناء إصلاح هذا.

التفاصيل

Code
HOST101 (CORS_PREFLIGHT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0