Ga naar de hoofdinhoud
Versie: 1.x

HOST111: CORS verkeerd geconfigureerd

Wat dit betekent

De cross-origin (CORS) configuratie van de server is defect, waardoor de browser de antwoorden weigert.

De winkel antwoordt, maar de CORS-responsheaders zijn verkeerd — gedupliceerd, ingesteld op de verkeerde origin, of ontbrekend bij foutresponsen. De browser verbergt dan het echte antwoord voor de web-app, wat ook elke andere fout maskeert achter een algemene netwerkstoring. De oplossing ligt aan de serverzijde: precies één Access-Control-Allow-Origin, aanwezig bij elke statuscode.

Je gegevens

Er zijn geen bestel- of productgegevens getroffen.

Probleemoplossing

  1. Zoek naar een tweede CORS-laag (zowel een plugin ALS de serverconfiguratie voegen headers toe) en verwijder er één — een gedupliceerde Access-Control-Allow-Origin is een fatale browserfout.
  2. Op nginx slaan add_header-regels foutresponsen over tenzij ze eindigen op 'always' — CORS-headers moeten ook op 4xx/5xx staan.
  3. Als een CDN of proxy CORS-headers toevoegt, zorg dan dat deze niet in strijd zijn met die van WordPress zelf.
  4. De desktop- en mobiele apps gebruiken geen CORS en blijven werken terwijl dit wordt opgelost.

Details

Code
HOST111 (CORS_MISCONFIGURED)
Severity
error
Introduced in
WCPOS 1.10.0