メインコンテンツにスキップ
バージョン: 1.x

HOST101: CORS プリフライトがブロックされています

この意味​

サーバーがブラウザーの許可チェック(CORS プリフライト)をブロックしているため、Web アプリが到達できません。

ブラウザーは、カスタムヘッダーを伴うクロスオリジンの API 呼び出しの前に OPTIONS リクエストを送信します。このストアの前段にある何か — 通常はファイアウォールのルール — が OPTIONS をブロックしているため、ブラウザーは実際のリクエストを送信できません。ネイティブアプリは影響を受けません。修正はサーバー側で行います。

お客様のデータ​

注文データや商品データには影響しません。

トラブルシューティング​

  1. ファイアウォール(WAF)で OPTIONS メソッドをブロックしているルールを確認し、/wcpos/ REST ルートで許可してください。
  2. 一部のセキュリティプラグインには「まれなリクエストメソッドをブロックする」トグルがあります — OPTIONS は許可されたままにする必要があります。
  3. テスト: ストアの REST API への OPTIONS リクエストが 403 を返さないことを確認します。
  4. デスクトップアプリとモバイルアプリは CORS を使用しないため、これが修正されるまでの間も引き続き動作します。

詳細​

コード
HOST101 (CORS_PREFLIGHT_BLOCKED)
重大度
error
導入バージョン
WCPOS 1.10.0