メインコンテンツにスキップ
バージョン: 1.x

AUTH421: 認証トークンがホストによってブロックされています

この意味​

ストアのサーバーが、このアプリで利用できるすべての経路でログイントークンをブロックしています。

アプリはストアに到達できることを確認しましたが、サーバー(またはその前段にあるファイアウォール、プロキシ、セキュリティプラグイン)が Authorization ヘッダーを取り除き、トークンを URL パラメーターとして送信した場合もブロックします。ログイントークンを届ける第三の方法はないため、これはサーバー側で解決する必要があります。

お客様のデータ​

注文データや商品データには影響しません。

トラブルシューティング​

ホスト/サーバー担当者向け — サーバーがトークンを通過させるまで、ログイントークンには届ける経路がありません:

  1. AuthorizationヘッダーがWordPressに届くように設定します。Apacheでは通常、次の1行を追加します:SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. サイトが .htaccess のリライトを使用している場合は、HTTP_AUTHORIZATION を渡す WordPress 生成の RewriteRule 行を残してください — セキュリティプラグインがこれを削除することがあります。
  3. プロキシや CDN の背後にある場合は、そのヘッダー許可リストを確認してください: Authorization リクエストヘッダーをオリジンに転送する必要があります。
  4. Web アプリケーションファイアウォール(WAF)が URL パラメーターをフィルタリングしている場合は、/wcpos/ REST ルートで authorization パラメーターを許可してください。

詳細​

コード
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
重大度
error
導入バージョン
WCPOS 1.10.0