Pular para o conteúdo principal
Versão: 1.x

HOST111: CORS mal configurado

O que isso significa

A configuração de origem cruzada (CORS) do servidor está quebrada, então o navegador recusa suas respostas.

A loja responde, mas seus cabeçalhos de resposta CORS estão errados — duplicados, definidos para a origem errada ou ausentes nas respostas de erro. O navegador então oculta a resposta real do aplicativo web, o que também mascara todos os demais erros por trás de uma falha de rede genérica. A correção é no servidor: exatamente um Access-Control-Allow-Origin, presente em todos os códigos de status.

Seus dados

Nenhum dado de pedido ou produto é afetado.

Solução de problemas

  1. Procure por uma segunda camada de CORS (um plugin E a configuração do servidor ambos adicionando cabeçalhos) e remova uma — um Access-Control-Allow-Origin duplicado é um erro fatal para o navegador.
  2. No nginx, as linhas add_header pulam as respostas de erro a menos que terminem com "always" — os cabeçalhos CORS precisam estar também nas respostas 4xx/5xx.
  3. Se um CDN ou proxy adiciona cabeçalhos CORS, certifique-se de que ele não conflita com os próprios cabeçalhos do WordPress.
  4. Os aplicativos de desktop e móvel não usam CORS e continuarão funcionando enquanto isso estiver sendo corrigido.

Detalhes

Code
HOST111 (CORS_MISCONFIGURED)
Severity
error
Introduced in
WCPOS 1.10.0