AUTH421: Auth-Token vom Host blockiert
Was dies bedeutet
Der Server des Shops blockiert das Login-Token auf jedem Kanal, den diese App verwenden kann.
Die App hat bestätigt, dass der Shop erreichbar ist, aber der Server (oder eine Firewall, ein Proxy oder ein Sicherheits-Plugin davor) entfernt den Authorization-Header und blockiert das Token auch, wenn es als URL-Parameter gesendet wird. Es gibt keine dritte Möglichkeit, ein Login-Token zu übermitteln, daher muss dies auf dem Server behoben werden.
Ihre Daten
Es sind keine Bestell- oder Produktdaten betroffen.
Fehlerbehebung
Für Ihren Host / Server — das Login-Token hat keinen Übertragungskanal, bis der Server es durchlässt:
- Lassen Sie den Authorization-Header zu WordPress durch — bei Apache ist das üblicherweise eine Zeile:
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1. - Wenn die Website
.htaccess-Rewrites verwendet, behalten Sie die von WordPress generierte RewriteRule-Zeile, dieHTTP_AUTHORIZATIONweitergibt — Sicherheits-Plugins entfernen sie manchmal. - Hinter einem Proxy oder CDN: Prüfen Sie dessen Header-Zulassungsliste: Der Authorization-Request-Header muss an den Ursprungsserver weitergeleitet werden.
- Wenn eine Web Application Firewall (WAF) URL-Parameter filtert, lassen Sie den Authorization-Parameter auf
/wcpos/-REST-Routen zu.