HOST101 : contrôle préalable CORS bloqué
Ce que cela signifie
Le serveur bloque le contrôle d'autorisation du navigateur (contrôle préalable CORS), l'application web ne peut donc pas l'atteindre.
Les navigateurs envoient une requête OPTIONS avant tout appel d'API multi-origine qui transporte des en-têtes personnalisés. Quelque chose placé devant cette boutique — généralement une règle de pare-feu — bloque OPTIONS, de sorte que le navigateur n'envoie jamais la véritable requête. Les applications natives ne sont pas concernées ; la correction se fait côté serveur.
Vos données
Aucune donnée de commande ou de produit n'est affectée.
Dépannage
- Vérifiez le pare-feu (WAF) pour repérer une règle bloquant la méthode OPTIONS et autorisez-la sur les routes REST /wcpos/.
- Certaines extensions de sécurité disposent d'une option « bloquer les méthodes de requête inhabituelles » — OPTIONS doit rester autorisée.
- Test : une requête OPTIONS vers l'API REST de la boutique ne devrait pas renvoyer 403.
- Les applications de bureau et mobile n'utilisent pas CORS et continueront de fonctionner pendant la correction.