Ir al contenido principal
Versión: 1.x

HOST111: CORS mal configurado

Qué significa​

La configuración de origen cruzado (CORS) del servidor está rota, por lo que el navegador rechaza sus respuestas.

La tienda responde, pero sus cabeceras de respuesta CORS son incorrectas — duplicadas, con el origen equivocado o ausentes en las respuestas de error. El navegador entonces oculta la respuesta real a la aplicación web, lo que además enmascara cualquier otro error tras un fallo de red genérico. La solución está en el servidor: exactamente un Access-Control-Allow-Origin, presente en todos los códigos de estado.

Sus datos​

No se ve afectado ningún dato de pedidos ni de productos.

Solución de problemas​

  1. Busque una segunda capa de CORS (un plugin Y la configuración del servidor añadiendo cabeceras) y elimine una — un Access-Control-Allow-Origin duplicado es un error fatal del navegador.
  2. En nginx, las líneas add_header se omiten en las respuestas de error a menos que terminen en 'always' — las cabeceras CORS también deben estar en las 4xx/5xx.
  3. Si un CDN o proxy añade cabeceras CORS, asegúrese de que no entren en conflicto con las propias de WordPress.
  4. Las aplicaciones de escritorio y móvil no usan CORS y seguirán funcionando mientras esto se corrige.

Detalles​

Código
HOST111 (CORS_MISCONFIGURED)
Gravedad
error
Introducido en
WCPOS 1.10.0