AUTH421: Authtoken geblokkeerd door host
Wat dit betekent
De server van de winkel blokkeert het inlogtoken op elk kanaal dat deze app kan gebruiken.
De app heeft bevestigd dat de winkel bereikbaar is, maar de server (of een firewall, proxy of beveiligingsplugin ervoor) verwijdert de Authorization-header en blokkeert het token ook wanneer het als URL-parameter wordt verzonden. Er is geen derde manier om een inlogtoken af te leveren, dus dit moet op de server worden opgelost.
Je gegevens
Er zijn geen bestel- of productgegevens getroffen.
Probleemoplossing
Voor je host / server — het inlogtoken heeft geen afleveringskanaal totdat de server het doorlaat:
- Laat de Authorization-header door naar WordPress — op Apache is dit meestal één regel:
SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1. - Als de site
.htaccess-rewrites gebruikt, behoud dan de door WordPress gegenereerde RewriteRule-regel dieHTTP_AUTHORIZATIONdoorgeeft — beveiligingsplugins verwijderen die soms. - Achter een proxy of CDN controleer je de allow-list voor headers: de Authorization-verzoekheader moet worden doorgestuurd naar de origin.
- Als een web application firewall (WAF) URL-parameters filtert, sta dan de authorization-parameter toe op
/wcpos/-REST-routes.