AUTH421: 認証トークンがホストによってブロックされています
この意味
ストアのサーバーが、このアプリで利用できるすべての経路でログイントークンをブロックしています。
アプリはストアに到達できることを確認しましたが、サーバー(またはその前段にあるファイアウォール、プロキシ、セキュリティプラグイン)が Authorization ヘッダーを取り除き、トークンを URL パラメーターとして送信した場合もブロックします。ログイントークンを届ける第三の方法はないため、これはサーバー側で解決する必要があります。
お客様のデータ
注文データや商品データには影響しません。
トラブルシューティング
ホスト/サーバー担当者向け — サーバーがトークンを通過させるまで、ログイントークンには届ける経路がありません:
- Authorization ヘッダーを WordPress まで通過させます。Apache では通常これは 1 行です:
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1。 - サイトが
.htaccessのリライトを使用している場合は、HTTP_AUTHORIZATIONを渡す WordPress 生成の RewriteRule 行を残してください — セキュリティプラグインがこれを削除することがあります。 - プロキシや CDN の背後にある場合は、そのヘッダー許可リストを確認してください: Authorization リクエストヘッダーをオリジンに転送する必要があります。
- Web アプリケーションファイアウォール(WAF)が URL パラメーターをフィルタリングしている場合は、
/wcpos/REST ルートで authorization パラメーターを許可してください。