HOST101:CORS 预检被拦截
含义说明
服务器拦截了浏览器的权限检查(CORS 预检),因此 Web 应用无法访问它。
在发起任何携带自定义头的跨源 API 调用之前,浏览器都会先发送一个 OPTIONS 请求。此商店前端的某个环节 —— 通常是一条防火墙规则 —— 正在拦截 OPTIONS,因此浏览器始终无法发送真正的请求。原生应用不受影响;此问题需要在服务器端解决。
你的数据
订单或产品数据不会受到影响。
排查方法
- 检查防火墙(WAF)中是否有拦截 OPTIONS 方法的规则,并在 /wcpos/ REST 路由上放行它。
- 某些安全插件带有“拦截不常见请求方法”的开关 —— 必须保持 OPTIONS 处于允许状态。
- 测试:对商店 REST API 发起的 OPTIONS 请求不应返回 403。
- 桌面应用和移动应用不使用 CORS,在此问题修复期间仍可正常工作。