Ir al contenido principal
Versión: 1.x

HOST101: Comprobación previa de CORS bloqueada

Qué significa

El servidor está bloqueando la comprobación de permisos del navegador (comprobación previa de CORS), por lo que la aplicación web no puede acceder a él.

Los navegadores envían una solicitud OPTIONS antes de cualquier llamada a la API de origen cruzado que lleve cabeceras personalizadas. Algo situado delante de esta tienda — normalmente una regla de firewall — está bloqueando OPTIONS, por lo que el navegador nunca envía la solicitud real. Las aplicaciones nativas no se ven afectadas; la solución está en el servidor.

Sus datos

No se ve afectado ningún dato de pedidos ni de productos.

Solución de problemas

  1. Revise el firewall (WAF) en busca de una regla que bloquee el método OPTIONS y permítalo en las rutas REST /wcpos/.
  2. Algunos plugins de seguridad tienen una opción de "bloquear métodos de solicitud poco comunes" — OPTIONS debe permanecer permitido.
  3. Prueba: una solicitud OPTIONS a la API REST de la tienda no debería devolver 403.
  4. Las aplicaciones de escritorio y móvil no usan CORS y seguirán funcionando mientras esto se corrige.

Detalles

Code
HOST101 (CORS_PREFLIGHT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0