HOST101: Preflight CORS bloccato
Cosa significa
Il server sta bloccando il controllo dei permessi del browser (preflight CORS), quindi la web app non riesce a raggiungerlo.
I browser inviano una richiesta OPTIONS prima di ogni chiamata API cross-origin che trasporta header personalizzati. Qualcosa davanti a questo negozio — di solito una regola del firewall — sta bloccando OPTIONS, quindi il browser non invia mai la richiesta vera e propria. Le app native non sono interessate; la correzione è lato server.
I tuoi dati
Nessun dato relativo a ordini o prodotti è interessato.
Risoluzione dei problemi
- Controlla il firewall (WAF) per una regola che blocca il metodo OPTIONS e consentilo sulle route REST /wcpos/.
- Alcuni plugin di sicurezza hanno un'opzione "blocca i metodi di richiesta non comuni" — OPTIONS deve restare consentito.
- Prova: una richiesta OPTIONS all'API REST del negozio non dovrebbe restituire 403.
- Le app desktop e mobili non usano CORS e continueranno a funzionare mentre il problema viene risolto.