HOST101: CORS-preflight geblokkeerd
Wat dit betekent
De server blokkeert de toestemmingscontrole van de browser (CORS-preflight), waardoor de web-app deze niet kan bereiken.
Browsers sturen een OPTIONS-verzoek vóór elke cross-origin API-aanroep die aangepaste headers meedraagt. Iets vóór deze winkel — meestal een firewallregel — blokkeert OPTIONS, waardoor de browser het echte verzoek nooit verstuurt. Native apps worden niet getroffen; de oplossing ligt aan de serverzijde.
Je gegevens
Er zijn geen bestel- of productgegevens getroffen.
Probleemoplossing
- Controleer de firewall (WAF) op een regel die de OPTIONS-methode blokkeert en sta deze toe op /wcpos/-REST-routes.
- Sommige beveiligingsplugins hebben een schakelaar 'ongebruikelijke verzoekmethoden blokkeren' — OPTIONS moet toegestaan blijven.
- Test: een OPTIONS-verzoek aan de REST API van de winkel zou geen 403 mogen retourneren.
- De desktop- en mobiele apps gebruiken geen CORS en blijven werken terwijl dit wordt opgelost.