Pular para o conteúdo principal
Versão: 1.x

AUTH421: Token de autenticação bloqueado pelo host

O que isso significa

O servidor da loja está bloqueando o token de login em todos os canais que este aplicativo pode usar.

O aplicativo confirmou que a loja está acessível, mas o servidor (ou um firewall, proxy ou plugin de segurança à frente dele) remove o cabeçalho Authorization e também bloqueia o token quando ele é enviado como parâmetro de URL. Não há uma terceira forma de entregar um token de login, então isso precisa ser corrigido no servidor.

Seus dados

Nenhum dado de pedido ou produto é afetado.

Solução de problemas

Para seu host / servidor — o token de login não tem canal de entrega até que o servidor o repasse:

  1. Permita que o cabeçalho Authorization chegue ao WordPress — no Apache, isso geralmente é uma única linha: SetEnvIf Authorization "(.*)" HTTP_AUTHORIZATION=$1.
  2. Se o site usa reescritas de .htaccess, mantenha a linha RewriteRule gerada pelo WordPress que repassa o HTTP_AUTHORIZATION — plugins de segurança às vezes a removem.
  3. Atrás de um proxy ou CDN, verifique sua lista de cabeçalhos permitidos: o cabeçalho de requisição Authorization deve ser encaminhado à origem.
  4. Se um firewall de aplicação web (WAF) estiver filtrando parâmetros de URL, permita o parâmetro authorization nas rotas REST /wcpos/.

Detalhes

Code
AUTH421 (AUTH_TOKEN_BLOCKED_BY_HOST)
Severity
error
Introduced in
WCPOS 1.10.0