Ir al contenido principal
Versión: 1.x

HOST111: CORS mal configurado

Qué significa

La configuración de origen cruzado (CORS) del servidor está rota, por lo que el navegador rechaza sus respuestas.

La tienda responde, pero sus cabeceras de respuesta CORS son incorrectas — duplicadas, con el origen equivocado o ausentes en las respuestas de error. El navegador entonces oculta la respuesta real a la aplicación web, lo que además enmascara cualquier otro error tras un fallo de red genérico. La solución está en el servidor: exactamente un Access-Control-Allow-Origin, presente en todos los códigos de estado.

Sus datos

No se ve afectado ningún dato de pedidos ni de productos.

Solución de problemas

  1. Busque una segunda capa de CORS (un plugin Y la configuración del servidor añadiendo cabeceras) y elimine una — un Access-Control-Allow-Origin duplicado es un error fatal del navegador.
  2. En nginx, las líneas add_header se omiten en las respuestas de error a menos que terminen en 'always' — las cabeceras CORS también deben estar en las 4xx/5xx.
  3. Si un CDN o proxy añade cabeceras CORS, asegúrese de que no entren en conflicto con las propias de WordPress.
  4. Las aplicaciones de escritorio y móvil no usan CORS y seguirán funcionando mientras esto se corrige.

Detalles

Code
HOST111 (CORS_MISCONFIGURED)
Severity
error
Introduced in
WCPOS 1.10.0