Zum Hauptinhalt springen
Version: 1.x

AUTH421: Auth-Token vom Host blockiert

Was dies bedeutet

Der Server des Shops blockiert das Login-Token auf jedem Kanal, den diese App verwenden kann.

Die App hat bestätigt, dass der Shop erreichbar ist, aber der Server (oder eine Firewall, ein Proxy oder ein Sicherheits-Plugin davor) entfernt den Authorization-Header und blockiert das Token auch, wenn es als URL-Parameter gesendet wird. Es gibt keine dritte Möglichkeit, ein Login-Token zu übermitteln, daher muss dies auf dem Server behoben werden.

Ihre Daten

Es sind keine Bestell- oder Produktdaten betroffen.

Fehlerbehebung

Für Ihren Host / Server — das Login-Token hat keinen Übertragungskanal, bis der Server es durchlässt:

  1. Lassen Sie den Authorization-Header zu WordPress durch — bei Apache ist das üblicherweise eine Zeile: SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. Wenn die Website .htaccess-Rewrites verwendet, behalten Sie die von WordPress generierte RewriteRule-Zeile, die HTTP_AUTHORIZATION weitergibt — Sicherheits-Plugins entfernen sie manchmal.
  3. Hinter einem Proxy oder CDN: Prüfen Sie dessen Header-Zulassungsliste: Der Authorization-Request-Header muss an den Ursprungsserver weitergeleitet werden.
  4. Wenn eine Web Application Firewall (WAF) URL-Parameter filtert, lassen Sie den Authorization-Parameter auf /wcpos/-REST-Routen zu.

Details

Code
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Severity
error
Introduced in
WCPOS 1.10.0