AUTH421: Token di autenticazione bloccato dall'host
Cosa significa
Il server del negozio sta bloccando il token di accesso su ogni canale utilizzabile da questa app.
L'app ha confermato che il negozio è raggiungibile, ma il server (o un firewall, un proxy o un plugin di sicurezza davanti a esso) rimuove l'header Authorization e blocca il token anche quando viene inviato come parametro nell'URL. Non esiste un terzo modo per consegnare un token di accesso, quindi il problema deve essere risolto sul server.
I tuoi dati
Nessun dato relativo a ordini o prodotti è interessato.
Risoluzione dei problemi
Per il tuo host / server — il token di accesso non ha alcun canale di consegna finché il server non lo lascia passare:
- Consenti il passaggio dell'header Authorization fino a WordPress — su Apache di solito è una sola riga:
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1. - Se il sito usa riscritture
.htaccess, mantieni la riga RewriteRule generata da WordPress che fa passareHTTP_AUTHORIZATION— i plugin di sicurezza a volte la rimuovono. - Dietro un proxy o una CDN, controlla la sua lista di header consentiti: l'header di richiesta Authorization deve essere inoltrato all'origine.
- Se un web application firewall (WAF) filtra i parametri dell'URL, consenti il parametro di autorizzazione sulle route REST
/wcpos/.