HOST101: CORS-Preflight blockiert
Was dies bedeutet
Der Server blockiert die Berechtigungsprüfung des Browsers (CORS-Preflight), sodass die Web-App ihn nicht erreichen kann.
Browser senden vor jedem Cross-Origin-API-Aufruf mit benutzerdefinierten Headern eine OPTIONS-Anfrage. Etwas vor diesem Shop — meist eine Firewall-Regel — blockiert OPTIONS, sodass der Browser die eigentliche Anfrage nie sendet. Native Apps sind davon nicht betroffen; die Behebung erfolgt serverseitig.
Ihre Daten
Es sind keine Bestell- oder Produktdaten betroffen.
Fehlerbehebung
- Prüfen Sie die Firewall (WAF) auf eine Regel, die die OPTIONS-Methode blockiert, und lassen Sie sie auf /wcpos/-REST-Routen zu.
- Manche Sicherheits-Plugins haben eine Option „ungewöhnliche Anfragemethoden blockieren“ — OPTIONS muss zugelassen bleiben.
- Test: Eine OPTIONS-Anfrage an die REST API des Shops sollte kein 403 zurückgeben.
- Die Desktop- und Mobil-Apps verwenden kein CORS und funktionieren weiterhin, während dies behoben wird.