HOST101: Comprobación previa de CORS bloqueada
Qué significa
El servidor está bloqueando la comprobación de permisos del navegador (comprobación previa de CORS), por lo que la aplicación web no puede acceder a él.
Los navegadores envían una solicitud OPTIONS antes de cualquier llamada a la API de origen cruzado que lleve cabeceras personalizadas. Algo situado delante de esta tienda — normalmente una regla de firewall — está bloqueando OPTIONS, por lo que el navegador nunca envía la solicitud real. Las aplicaciones nativas no se ven afectadas; la solución está en el servidor.
Sus datos
No se ve afectado ningún dato de pedidos ni de productos.
Solución de problemas
- Revise el firewall (WAF) en busca de una regla que bloquee el método OPTIONS y permítalo en las rutas REST /wcpos/.
- Algunos plugins de seguridad tienen una opción de "bloquear métodos de solicitud poco comunes" — OPTIONS debe permanecer permitido.
- Prueba: una solicitud OPTIONS a la API REST de la tienda no debería devolver 403.
- Las aplicaciones de escritorio y móvil no usan CORS y seguirán funcionando mientras esto se corrige.