メインコンテンツにスキップ
バージョン: 1.x

HOST101: CORS プリフライトがブロックされています

この意味

サーバーがブラウザーの許可チェック(CORS プリフライト)をブロックしているため、Web アプリが到達できません。

ブラウザーは、カスタムヘッダーを伴うクロスオリジンの API 呼び出しの前に OPTIONS リクエストを送信します。このストアの前段にある何か — 通常はファイアウォールのルール — が OPTIONS をブロックしているため、ブラウザーは実際のリクエストを送信できません。ネイティブアプリは影響を受けません。修正はサーバー側で行います。

お客様のデータ

注文データや商品データには影響しません。

トラブルシューティング

  1. ファイアウォール(WAF)で OPTIONS メソッドをブロックしているルールを確認し、/wcpos/ REST ルートで許可してください。
  2. 一部のセキュリティプラグインには「まれなリクエストメソッドをブロックする」トグルがあります — OPTIONS は許可されたままにする必要があります。
  3. テスト: ストアの REST API への OPTIONS リクエストが 403 を返さないことを確認します。
  4. デスクトップアプリとモバイルアプリは CORS を使用しないため、これが修正されるまでの間も引き続き動作します。

詳細

Code
HOST101 (CORS_PREFLIGHT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0