跳到主内容
版本: 1.x

HOST101:CORS 预检被拦截

含义说明

服务器拦截了浏览器的权限检查(CORS 预检),因此 Web 应用无法访问它。

在发起任何携带自定义头的跨源 API 调用之前,浏览器都会先发送一个 OPTIONS 请求。此商店前端的某个环节 —— 通常是一条防火墙规则 —— 正在拦截 OPTIONS,因此浏览器始终无法发送真正的请求。原生应用不受影响;此问题需要在服务器端解决。

你的数据

订单或产品数据不会受到影响。

排查方法

  1. 检查防火墙(WAF)中是否有拦截 OPTIONS 方法的规则,并在 /wcpos/ REST 路由上放行它。
  2. 某些安全插件带有“拦截不常见请求方法”的开关 —— 必须保持 OPTIONS 处于允许状态。
  3. 测试:对商店 REST API 发起的 OPTIONS 请求不应返回 403。
  4. 桌面应用和移动应用不使用 CORS,在此问题修复期间仍可正常工作。

详情

Code
HOST101 (CORS_PREFLIGHT_BLOCKED)
Severity
error
Introduced in
WCPOS 1.10.0