HOST111:CORS 配置错误
含义说明
服务器的跨源(CORS)配置有误,因此浏览器拒绝其响应。
商店有响应,但其 CORS 响应头有误 —— 重复设置、指向了错误的源,或者在错误响应上缺失。于是浏览器会对 Web 应用隐藏真正的响应,这也会将其他所有错误掩盖为一个笼统的网络故障。此问题需要在服务器端解决:确保只有一个 Access-Control-Allow-Origin,并且在每个状态码上都存在。
你的数据
订单或产品数据不会受到影响。
排查方法
- 查找是否存在第二层 CORS(一个插件和服务器配置同时添加了头),并移除其中一个 —— 重复的 Access-Control-Allow-Origin 是浏览器的致命错误。
- 在 nginx 上,add_header 行除非以 'always' 结尾,否则会跳过错误响应 —— CORS 头也必须出现在 4xx/5xx 响应上。
- 如果 CDN 或代理添加了 CORS 头,请确保它不会与 WordPress 自身的头冲突。
- 桌面应用和移动应用不使用 CORS,在此问题修复期间仍可正常工作。