Zum Hauptinhalt springen
Version: 1.x

HOST101: CORS-Preflight blockiert

Was dies bedeutet

Der Server blockiert die Berechtigungsprüfung des Browsers (CORS-Preflight), sodass die Web-App ihn nicht erreichen kann.

Browser senden vor jedem Cross-Origin-API-Aufruf mit benutzerdefinierten Headern eine OPTIONS-Anfrage. Etwas vor diesem Shop — meist eine Firewall-Regel — blockiert OPTIONS, sodass der Browser die eigentliche Anfrage nie sendet. Native Apps sind davon nicht betroffen; die Behebung erfolgt serverseitig.

Ihre Daten

Es sind keine Bestell- oder Produktdaten betroffen.

Fehlerbehebung

  1. Prüfen Sie die Firewall (WAF) auf eine Regel, die die OPTIONS-Methode blockiert, und lassen Sie sie auf /wcpos/-REST-Routen zu.
  2. Manche Sicherheits-Plugins haben eine Option „ungewöhnliche Anfragemethoden blockieren“ — OPTIONS muss zugelassen bleiben.
  3. Test: Eine OPTIONS-Anfrage an die REST API des Shops sollte kein 403 zurückgeben.
  4. Die Desktop- und Mobil-Apps verwenden kein CORS und funktionieren weiterhin, während dies behoben wird.

Details

Code
HOST101 (CORS_PREFLIGHT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0