Salta al contenuto principale
Versione: 1.x

HOST111: CORS configurato in modo errato

Cosa significa

La configurazione cross-origin (CORS) del server è difettosa, quindi il browser rifiuta le sue risposte.

Il negozio risponde, ma i suoi header di risposta CORS sono errati — duplicati, impostati sull'origine sbagliata o assenti nelle risposte di errore. Il browser nasconde quindi la risposta reale alla web app, il che maschera anche ogni altro errore dietro un generico errore di rete. La correzione è lato server: esattamente un solo Access-Control-Allow-Origin, presente su ogni codice di stato.

I tuoi dati

Nessun dato relativo a ordini o prodotti è interessato.

Risoluzione dei problemi

  1. Cerca un secondo livello CORS (un plugin E la configurazione del server che aggiungono entrambi gli header) e rimuovine uno — un Access-Control-Allow-Origin duplicato è un errore fatale del browser.
  2. Su nginx, le righe add_header saltano le risposte di errore a meno che non terminino con 'always' — gli header CORS devono essere presenti anche sulle risposte 4xx/5xx.
  3. Se una CDN o un proxy aggiunge header CORS, assicurati che non siano in conflitto con quelli di WordPress.
  4. Le app desktop e mobili non usano CORS e continueranno a funzionare mentre il problema viene risolto.

Dettagli

Code
HOST111 (CORS_MISCONFIGURED)
Severity
error
Introduced in
WCPOS 1.10.0