Salta al contenuto principale
Versione: 1.x

HOST101: Preflight CORS bloccato

Cosa significa

Il server sta bloccando il controllo dei permessi del browser (preflight CORS), quindi la web app non riesce a raggiungerlo.

I browser inviano una richiesta OPTIONS prima di ogni chiamata API cross-origin che trasporta header personalizzati. Qualcosa davanti a questo negozio — di solito una regola del firewall — sta bloccando OPTIONS, quindi il browser non invia mai la richiesta vera e propria. Le app native non sono interessate; la correzione è lato server.

I tuoi dati

Nessun dato relativo a ordini o prodotti è interessato.

Risoluzione dei problemi

  1. Controlla il firewall (WAF) per una regola che blocca il metodo OPTIONS e consentilo sulle route REST /wcpos/.
  2. Alcuni plugin di sicurezza hanno un'opzione "blocca i metodi di richiesta non comuni" — OPTIONS deve restare consentito.
  3. Prova: una richiesta OPTIONS all'API REST del negozio non dovrebbe restituire 403.
  4. Le app desktop e mobili non usano CORS e continueranno a funzionare mentre il problema viene risolto.

Dettagli

Code
HOST101 (CORS_PREFLIGHT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0