Pular para o conteúdo principal
Versão: 1.x

HOST101: Preflight CORS bloqueado

O que isso significa​

O servidor está bloqueando a verificação de permissão do navegador (preflight CORS), então o aplicativo web não consegue alcançá-lo.

Os navegadores enviam uma requisição OPTIONS antes de qualquer chamada de API entre origens que carregue cabeçalhos personalizados. Algo à frente desta loja — geralmente uma regra de firewall — está bloqueando o OPTIONS, então o navegador nunca envia a requisição real. Os aplicativos nativos não são afetados; a correção é no servidor.

Seus dados​

Nenhum dado de pedido ou produto é afetado.

Solução de problemas​

  1. Verifique no firewall (WAF) se há uma regra bloqueando o método OPTIONS e libere-o nas rotas REST /wcpos/.
  2. Alguns plugins de segurança têm uma opção "bloquear métodos de requisição incomuns" — o OPTIONS precisa continuar permitido.
  3. Teste: uma requisição OPTIONS à API REST da loja não deve retornar 403.
  4. Os aplicativos de desktop e móvel não usam CORS e continuarão funcionando enquanto isso estiver sendo corrigido.

Detalhes​

Código
HOST101 (CORS_PREFLIGHT_BLOCKED)
Gravidade
error
Introduzido em
WCPOS 1.10.0