Ir al contenido principal
Versión: 1.x

HOST101: Comprobación previa de CORS bloqueada

Qué significa​

El servidor está bloqueando la comprobación de permisos del navegador (comprobación previa de CORS), por lo que la aplicación web no puede acceder a él.

Los navegadores envían una solicitud OPTIONS antes de cualquier llamada a la API de origen cruzado que lleve cabeceras personalizadas. Algo situado delante de esta tienda — normalmente una regla de firewall — está bloqueando OPTIONS, por lo que el navegador nunca envía la solicitud real. Las aplicaciones nativas no se ven afectadas; la solución está en el servidor.

Sus datos​

No se ve afectado ningún dato de pedidos ni de productos.

Solución de problemas​

  1. Revise el firewall (WAF) en busca de una regla que bloquee el método OPTIONS y permítalo en las rutas REST /wcpos/.
  2. Algunos plugins de seguridad tienen una opción de "bloquear métodos de solicitud poco comunes" — OPTIONS debe permanecer permitido.
  3. Prueba: una solicitud OPTIONS a la API REST de la tienda no debería devolver 403.
  4. Las aplicaciones de escritorio y móvil no usan CORS y seguirán funcionando mientras esto se corrige.

Detalles​

Código
HOST101 (CORS_PREFLIGHT_BLOCKED)
Gravedad
error
Introducido en
WCPOS 1.10.0