Ir al contenido principal
Versión: 1.x

AUTH421: Token de autenticación bloqueado por el host

Qué significa

El servidor de la tienda está bloqueando el token de inicio de sesión en todos los canales que esta aplicación puede usar.

La aplicación confirmó que la tienda es accesible, pero el servidor (o un firewall, proxy o plugin de seguridad situado delante de él) elimina la cabecera Authorization y también bloquea el token cuando se envía como parámetro de la URL. No hay una tercera forma de entregar un token de inicio de sesión, así que esto debe corregirse en el servidor.

Sus datos

No se ve afectado ningún dato de pedidos ni de productos.

Solución de problemas

Para su host / servidor — el token de inicio de sesión no tiene canal de entrega hasta que el servidor lo deje pasar:

  1. Permita que la cabecera Authorization llegue a WordPress — en Apache esto suele ser una sola línea: SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. Si el sitio usa reescrituras .htaccess, conserve la línea RewriteRule generada por WordPress que pasa HTTP_AUTHORIZATION — los plugins de seguridad a veces la eliminan.
  3. Detrás de un proxy o CDN, revise su lista de cabeceras permitidas: la cabecera de solicitud Authorization debe reenviarse al origen.
  4. Si un cortafuegos de aplicaciones web (WAF) está filtrando los parámetros de la URL, permita el parámetro de autorización en las rutas REST /wcpos/.

Detalles

Code
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Severity
error
Introduced in
WCPOS 1.10.0