HOST101: CORS プリフライトがブロックされています
この意味
サーバーがブラウザーの許可チェック(CORS プリフライト)をブロックしているため、Web アプリが到達できません。
ブラウザーは、カスタムヘッダーを伴うクロスオリジンの API 呼び出しの前に OPTIONS リクエストを送信します。このストアの前段にある何か — 通常はファイアウォールのルール — が OPTIONS をブロックしているため、ブラウザーは実際のリクエストを送信できません。ネイティブアプリは影響を受けません。修正はサーバー側で行います。
お客様のデータ
注文データや商品データには影響しません。
トラブルシューティング
- ファイアウォール(WAF)で OPTIONS メソッドをブロックしているルールを確認し、/wcpos/ REST ルートで許可してください。
- 一部のセキュリティプラグインには「まれなリクエストメソッドをブロックする」トグルがあります — OPTIONS は許可されたままにする必要があります。
- テスト: ストアの REST API への OPTIONS リクエストが 403 を返さないことを確認します。
- デスクトップアプリとモバイルアプリは CORS を使用しないため、これが修正されるまでの間も引き続き動作します。