Pular para o conteúdo principal
Versão: 1.x

AUTH421: Token de autenticação bloqueado pelo host

O que isso significa​

O servidor da loja está bloqueando o token de login em todos os canais que este aplicativo pode usar.

O aplicativo confirmou que a loja está acessível, mas o servidor (ou um firewall, proxy ou plugin de segurança à frente dele) remove o cabeçalho Authorization e também bloqueia o token quando ele é enviado como parâmetro de URL. Não há uma terceira forma de entregar um token de login, então isso precisa ser corrigido no servidor.

Seus dados​

Nenhum dado de pedido ou produto é afetado.

Solução de problemas​

Para seu host / servidor — o token de login não tem canal de entrega até que o servidor o repasse:

  1. Permita que o cabeçalho Authorization chegue ao WordPress — no Apache, isso geralmente é uma única linha: SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. Se o site usa reescritas de .htaccess, mantenha a linha RewriteRule gerada pelo WordPress que repassa o HTTP_AUTHORIZATION — plugins de segurança às vezes a removem.
  3. Atrás de um proxy ou CDN, verifique sua lista de cabeçalhos permitidos: o cabeçalho de requisição Authorization deve ser encaminhado à origem.
  4. Se um firewall de aplicação web (WAF) estiver filtrando parâmetros de URL, permita o parâmetro authorization nas rotas REST /wcpos/.

Detalhes​

Código
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Gravidade
error
Introduzido em
WCPOS 1.10.0