メインコンテンツにスキップ
バージョン: 1.x

AUTH421: 認証トークンがホストによってブロックされています

この意味

ストアのサーバーが、このアプリで利用できるすべての経路でログイントークンをブロックしています。

アプリはストアに到達できることを確認しましたが、サーバー(またはその前段にあるファイアウォール、プロキシ、セキュリティプラグイン)が Authorization ヘッダーを取り除き、トークンを URL パラメーターとして送信した場合もブロックします。ログイントークンを届ける第三の方法はないため、これはサーバー側で解決する必要があります。

お客様のデータ

注文データや商品データには影響しません。

トラブルシューティング

ホスト/サーバー担当者向け — サーバーがトークンを通過させるまで、ログイントークンには届ける経路がありません:

  1. Authorization ヘッダーを WordPress まで通過させます。Apache では通常これは 1 行です: SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1
  2. サイトが .htaccess のリライトを使用している場合は、HTTP_AUTHORIZATION を渡す WordPress 生成の RewriteRule 行を残してください — セキュリティプラグインがこれを削除することがあります。
  3. プロキシや CDN の背後にある場合は、そのヘッダー許可リストを確認してください: Authorization リクエストヘッダーをオリジンに転送する必要があります。
  4. Web アプリケーションファイアウォール(WAF)が URL パラメーターをフィルタリングしている場合は、/wcpos/ REST ルートで authorization パラメーターを許可してください。

詳細

Code
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Severity
error
Introduced in
WCPOS 1.10.0