AUTH421 : jeton d'authentification bloqué par l'hébergeur
Ce que cela signifie
Le serveur de la boutique bloque le jeton de connexion sur tous les canaux que cette application peut utiliser.
L'application a confirmé que la boutique est joignable, mais le serveur (ou un pare-feu, un proxy ou une extension de sécurité placé devant lui) supprime l'en-tête Authorization et bloque également le jeton lorsqu'il est envoyé sous forme de paramètre d'URL. Il n'existe pas de troisième moyen de transmettre un jeton de connexion, ce problème doit donc être corrigé sur le serveur.
Vos données
Aucune donnée de commande ou de produit n'est affectée.
Dépannage
Pour votre hébergeur / serveur — le jeton de connexion n'a aucun canal de transmission tant que le serveur ne le laisse pas passer :
- Autorisez l'en-tête Authorization à parvenir jusqu'à WordPress — sur Apache, il s'agit généralement d'une seule ligne :
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1. - Si le site utilise des réécritures
.htaccess, conservez la ligne RewriteRule générée par WordPress qui transmetHTTP_AUTHORIZATION— les extensions de sécurité la suppriment parfois. - Derrière un proxy ou un CDN, vérifiez sa liste d'en-têtes autorisés : l'en-tête de requête Authorization doit être transmis à l'origine.
- Si un pare-feu applicatif web (WAF) filtre les paramètres d'URL, autorisez le paramètre d'autorisation sur les routes REST
/wcpos/.