주 콘텐츠로 건너뛰기
버전: 1.x

AUTH421: 인증 토큰이 호스트에 의해 차단됨

이것이 의미하는 바

스토어의 서버가 이 앱이 사용할 수 있는 모든 채널에서 로그인 토큰을 차단하고 있습니다.

앱은 스토어에 연결할 수 있음을 확인했지만, 서버(또는 그 앞단의 방화벽, 프록시, 보안 플러그인)가 Authorization 헤더를 제거하고 토큰을 URL 매개변수로 보낼 때도 차단합니다. 로그인 토큰을 전달할 세 번째 방법은 없으므로, 이 문제는 서버에서 해결해야 합니다.

내 데이터

주문이나 상품 데이터는 영향을 받지 않습니다.

문제 해결

호스트 / 서버 담당자용 — 서버가 토큰을 통과시키기 전까지 로그인 토큰에는 전달 채널이 없습니다:

  1. Authorization 헤더가 WordPress까지 전달되도록 허용하세요 — Apache에서는 보통 한 줄입니다: SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. 사이트가 .htaccess 재작성을 사용하는 경우, HTTP_AUTHORIZATION을 전달하는 WordPress가 생성한 RewriteRule 줄을 유지하세요 — 보안 플러그인이 이를 제거하는 경우가 있습니다.
  3. 프록시나 CDN 뒤에 있는 경우, 해당 헤더 허용 목록을 확인하세요: Authorization 요청 헤더가 오리진으로 전달되어야 합니다.
  4. 웹 애플리케이션 방화벽(WAF)이 URL 매개변수를 필터링하는 경우, /wcpos/ REST 경로에서 authorization 매개변수를 허용하세요.

세부 정보

Code
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Severity
error
Introduced in
WCPOS 1.10.0