Zum Hauptinhalt springen
Version: 1.x

HOST111: CORS falsch konfiguriert

Was dies bedeutet

Die Cross-Origin-Konfiguration (CORS) des Servers ist fehlerhaft, sodass der Browser seine Antworten ablehnt.

Der Shop antwortet, aber seine CORS-Antwort-Header sind falsch — doppelt vorhanden, auf den falschen Ursprung gesetzt oder bei Fehlerantworten fehlend. Der Browser verbirgt dann die eigentliche Antwort vor der Web-App, was zugleich jeden anderen Fehler hinter einem generischen Netzwerkfehler verdeckt. Die Behebung erfolgt serverseitig: genau ein Access-Control-Allow-Origin, vorhanden bei jedem Statuscode.

Ihre Daten

Es sind keine Bestell- oder Produktdaten betroffen.

Fehlerbehebung

  1. Suchen Sie nach einer zweiten CORS-Ebene (sowohl ein Plugin ALS AUCH die Serverkonfiguration fügen Header hinzu) und entfernen Sie eine davon — ein doppeltes Access-Control-Allow-Origin ist ein schwerwiegender Browserfehler.
  2. Bei nginx überspringen add_header-Zeilen Fehlerantworten, sofern sie nicht mit „always“ enden — CORS-Header müssen auch bei 4xx/5xx vorhanden sein.
  3. Wenn ein CDN oder Proxy CORS-Header hinzufügt, stellen Sie sicher, dass diese nicht mit denen von WordPress selbst kollidieren.
  4. Die Desktop- und Mobil-Apps verwenden kein CORS und funktionieren weiterhin, während dies behoben wird.

Details

Code
HOST111 (CORS_MISCONFIGURED)
Severity
error
Introduced in
WCPOS 1.10.0