メインコンテンツにスキップ
バージョン: 1.x

HOST111: CORS の設定が誤っています

この意味

サーバーのクロスオリジン(CORS)設定が壊れているため、ブラウザーがその応答を拒否しています。

ストアは応答しますが、その CORS 応答ヘッダーが誤っています — 重複している、誤ったオリジンに設定されている、またはエラー応答で欠落しています。その結果、ブラウザーは実際の応答を Web アプリから隠してしまい、他のすべてのエラーも一般的なネットワーク障害の背後に覆い隠されます。修正はサーバー側で行います: Access-Control-Allow-Origin をちょうど 1 つ、すべてのステータスコードで返すようにします。

お客様のデータ

注文データや商品データには影響しません。

トラブルシューティング

  1. CORS の層が二重になっていないか(プラグインとサーバー設定の両方がヘッダーを追加している)を確認し、一方を削除してください — Access-Control-Allow-Origin の重複はブラウザーにとって致命的なエラーです。
  2. nginx では、add_header 行は 'always' で終わっていない限りエラー応答をスキップします — CORS ヘッダーは 4xx/5xx にも付与する必要があります。
  3. CDN やプロキシが CORS ヘッダーを追加している場合は、WordPress 自身のものと競合しないようにしてください。
  4. デスクトップアプリとモバイルアプリは CORS を使用しないため、これが修正されるまでの間も引き続き動作します。

詳細

Code
HOST111 (CORS_MISCONFIGURED)
Severity
error
Introduced in
WCPOS 1.10.0