Salta al contenuto principale
Versione: 1.x

AUTH421: Token di autenticazione bloccato dall'host

Cosa significa

Il server del negozio sta bloccando il token di accesso su ogni canale utilizzabile da questa app.

L'app ha confermato che il negozio è raggiungibile, ma il server (o un firewall, un proxy o un plugin di sicurezza davanti a esso) rimuove l'header Authorization e blocca il token anche quando viene inviato come parametro nell'URL. Non esiste un terzo modo per consegnare un token di accesso, quindi il problema deve essere risolto sul server.

I tuoi dati

Nessun dato relativo a ordini o prodotti è interessato.

Risoluzione dei problemi

Per il tuo host / server — il token di accesso non ha alcun canale di consegna finché il server non lo lascia passare:

  1. Consenti il passaggio dell'header Authorization fino a WordPress — su Apache di solito è una sola riga: SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. Se il sito usa riscritture .htaccess, mantieni la riga RewriteRule generata da WordPress che fa passare HTTP_AUTHORIZATION — i plugin di sicurezza a volte la rimuovono.
  3. Dietro un proxy o una CDN, controlla la sua lista di header consentiti: l'header di richiesta Authorization deve essere inoltrato all'origine.
  4. Se un web application firewall (WAF) filtra i parametri dell'URL, consenti il parametro di autorizzazione sulle route REST /wcpos/.

Dettagli

Code
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Severity
error
Introduced in
WCPOS 1.10.0