AUTH421: 인증 토큰이 호스트에 의해 차단됨
이것이 의미하는 바
스토어의 서버가 이 앱이 사용할 수 있는 모든 채널에서 로그인 토큰을 차단하고 있습니다.
앱은 스토어에 연결할 수 있음을 확인했지만, 서버(또는 그 앞단의 방화벽, 프록시, 보안 플러그인)가 Authorization 헤더를 제거하고 토큰을 URL 매개변수로 보낼 때도 차단합니다. 로그인 토큰을 전달할 세 번째 방법은 없으므로, 이 문제는 서버에서 해결해야 합니다.
내 데이터
주문이나 상품 데이터는 영향을 받지 않습니다.
문제 해결
호스트 / 서버 담당자용 — 서버가 토큰을 통과시키기 전까지 로그인 토큰에는 전달 채널이 없습니다:
- Authorization 헤더가 WordPress까지 전달되도록 허용하세요 — Apache에서는 보통 한 줄입니다:
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1. - 사이트가
.htaccess재작성을 사용하는 경우,HTTP_AUTHORIZATION을 전달하는 WordPress가 생성한 RewriteRule 줄을 유지하세요 — 보안 플러그인이 이를 제거하는 경우가 있습니다. - 프록시나 CDN 뒤에 있는 경우, 해당 헤더 허용 목록을 확인하세요: Authorization 요청 헤더가 오리진으로 전달되어야 합니다.
- 웹 애플리케이션 방화벽(WAF)이 URL 매개변수를 필터링하는 경우,
/wcpos/REST 경로에서 authorization 매개변수를 허용하세요.