Ga naar de hoofdinhoud
Versie: 1.x

HOST101: CORS-preflight geblokkeerd

Wat dit betekent

De server blokkeert de toestemmingscontrole van de browser (CORS-preflight), waardoor de web-app deze niet kan bereiken.

Browsers sturen een OPTIONS-verzoek vóór elke cross-origin API-aanroep die aangepaste headers meedraagt. Iets vóór deze winkel — meestal een firewallregel — blokkeert OPTIONS, waardoor de browser het echte verzoek nooit verstuurt. Native apps worden niet getroffen; de oplossing ligt aan de serverzijde.

Je gegevens

Er zijn geen bestel- of productgegevens getroffen.

Probleemoplossing

  1. Controleer de firewall (WAF) op een regel die de OPTIONS-methode blokkeert en sta deze toe op /wcpos/-REST-routes.
  2. Sommige beveiligingsplugins hebben een schakelaar 'ongebruikelijke verzoekmethoden blokkeren' — OPTIONS moet toegestaan blijven.
  3. Test: een OPTIONS-verzoek aan de REST API van de winkel zou geen 403 mogen retourneren.
  4. De desktop- en mobiele apps gebruiken geen CORS en blijven werken terwijl dit wordt opgelost.

Details

Code
HOST101 (CORS_PREFLIGHT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0