Passer au contenu principal
Version : 1.x

HOST111 : CORS mal configuré

Ce que cela signifie

La configuration multi-origine (CORS) du serveur est défaillante, le navigateur refuse donc ses réponses.

La boutique répond, mais ses en-têtes de réponse CORS sont incorrects — dupliqués, définis sur la mauvaise origine ou absents des réponses d'erreur. Le navigateur masque alors la véritable réponse de l'application web, ce qui dissimule également toutes les autres erreurs derrière une défaillance réseau générique. La correction se fait côté serveur : exactement un seul Access-Control-Allow-Origin, présent sur chaque code de statut.

Vos données

Aucune donnée de commande ou de produit n'est affectée.

Dépannage

  1. Recherchez une deuxième couche CORS (une extension ET la configuration du serveur ajoutant toutes deux des en-têtes) et supprimez-en une — un Access-Control-Allow-Origin dupliqué est une erreur fatale pour le navigateur.
  2. Sur nginx, les lignes add_header ignorent les réponses d'erreur sauf si elles se terminent par « always » — les en-têtes CORS doivent aussi être présents sur les 4xx/5xx.
  3. Si un CDN ou un proxy ajoute des en-têtes CORS, assurez-vous qu'ils n'entrent pas en conflit avec ceux de WordPress.
  4. Les applications de bureau et mobile n'utilisent pas CORS et continueront de fonctionner pendant la correction.

Détails

Code
HOST111 (CORS_MISCONFIGURED)
Severity
error
Introduced in
WCPOS 1.10.0