Passer au contenu principal
Version : 1.x

AUTH421 : jeton d'authentification bloqué par l'hébergeur

Ce que cela signifie

Le serveur de la boutique bloque le jeton de connexion sur tous les canaux que cette application peut utiliser.

L'application a confirmé que la boutique est joignable, mais le serveur (ou un pare-feu, un proxy ou une extension de sécurité placé devant lui) supprime l'en-tête Authorization et bloque également le jeton lorsqu'il est envoyé sous forme de paramètre d'URL. Il n'existe pas de troisième moyen de transmettre un jeton de connexion, ce problème doit donc être corrigé sur le serveur.

Vos données

Aucune donnée de commande ou de produit n'est affectée.

Dépannage

Pour votre hébergeur / serveur — le jeton de connexion n'a aucun canal de transmission tant que le serveur ne le laisse pas passer :

  1. Autorisez l'en-tête Authorization à parvenir jusqu'à WordPress — sur Apache, il s'agit généralement d'une seule ligne : SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. Si le site utilise des réécritures .htaccess, conservez la ligne RewriteRule générée par WordPress qui transmet HTTP_AUTHORIZATION — les extensions de sécurité la suppriment parfois.
  3. Derrière un proxy ou un CDN, vérifiez sa liste d'en-têtes autorisés : l'en-tête de requête Authorization doit être transmis à l'origine.
  4. Si un pare-feu applicatif web (WAF) filtre les paramètres d'URL, autorisez le paramètre d'autorisation sur les routes REST /wcpos/.

Détails

Code
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Severity
error
Introduced in
WCPOS 1.10.0