HOST111: CORS verkeerd geconfigureerd
Wat dit betekent
De cross-origin (CORS) configuratie van de server is defect, waardoor de browser de antwoorden weigert.
De winkel antwoordt, maar de CORS-responsheaders zijn verkeerd — gedupliceerd, ingesteld op de verkeerde origin, of ontbrekend bij foutresponsen. De browser verbergt dan het echte antwoord voor de web-app, wat ook elke andere fout maskeert achter een algemene netwerkstoring. De oplossing ligt aan de serverzijde: precies één Access-Control-Allow-Origin, aanwezig bij elke statuscode.
Je gegevens
Er zijn geen bestel- of productgegevens getroffen.
Probleemoplossing
- Zoek naar een tweede CORS-laag (zowel een plugin ALS de serverconfiguratie voegen headers toe) en verwijder er één — een gedupliceerde Access-Control-Allow-Origin is een fatale browserfout.
- Op nginx slaan add_header-regels foutresponsen over tenzij ze eindigen op 'always' — CORS-headers moeten ook op 4xx/5xx staan.
- Als een CDN of proxy CORS-headers toevoegt, zorg dan dat deze niet in strijd zijn met die van WordPress zelf.
- De desktop- en mobiele apps gebruiken geen CORS en blijven werken terwijl dit wordt opgelost.