Ga naar de hoofdinhoud
Versie: 1.x

AUTH421: Authtoken geblokkeerd door host

Wat dit betekent

De server van de winkel blokkeert het inlogtoken op elk kanaal dat deze app kan gebruiken.

De app heeft bevestigd dat de winkel bereikbaar is, maar de server (of een firewall, proxy of beveiligingsplugin ervoor) verwijdert de Authorization-header en blokkeert het token ook wanneer het als URL-parameter wordt verzonden. Er is geen derde manier om een inlogtoken af te leveren, dus dit moet op de server worden opgelost.

Je gegevens

Er zijn geen bestel- of productgegevens getroffen.

Probleemoplossing

Voor je host / server — het inlogtoken heeft geen afleveringskanaal totdat de server het doorlaat:

  1. Laat de Authorization-header door naar WordPress — op Apache is dit meestal één regel: SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. Als de site .htaccess-rewrites gebruikt, behoud dan de door WordPress gegenereerde RewriteRule-regel die HTTP_AUTHORIZATION doorgeeft — beveiligingsplugins verwijderen die soms.
  3. Achter een proxy of CDN controleer je de allow-list voor headers: de Authorization-verzoekheader moet worden doorgestuurd naar de origin.
  4. Als een web application firewall (WAF) URL-parameters filtert, sta dan de authorization-parameter toe op /wcpos/-REST-routes.

Details

Code
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Severity
error
Introduced in
WCPOS 1.10.0