CORS Blocked trotz htaccess Eintrag

  • Guten Tag,
    auf meiner Website, welche mit WordPress und Woocommerce läuft gibt es ein kleines CORS Problem. Leider können Icons und auch Statistiken im Woocommerce "Statistiken" Tab nicht geladen werden. (Beim Abrufen deiner Statistik ist ein Fehler aufgetreten. Bitte versuche es erneut.)

    Leider fällt mir nicht mehr ein was ich noch testen könnte…

    Die htaccess habe ich bereits mit folgendem Eintrag erweitert:

    <IfModule mod_headers.c>
    <FilesMatch "\.(ttf|ttc|otf|eot|woff|woff2|font.css|css|js)$">
    Header set Access-Control-Allow-Origin "*"
    </FilesMatch>
    </IfModule>

    Passiert ist leider nichts.
    Habe verschiedene Möglichkeiten getestet den Header Eintrag einzubauen.
    Beispielsweise alle diese Varianten: https://de.wordpress.org/support/topic/…icht-angezeigt/
    Auch versucht habe ich den Eintrag per functions.php einzubauen. Auch ohne Erfolg leider.

    Die Fehlermeldung(en):

    Access to font at 'https://domain.de/wp-content/the…onts/astra.woff' from origin 'https://www.domain.de' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.

    Access to fetch at 'https://domain.de/wp-json/wc-ana…ld&_locale=user' from origin 'https://www.domain.de' has been blocked by CORS policy: Response to preflight request doesn't pass access control check: Redirect is not allowed for a preflight request.

    Hoffentlich kann jemand helfen! Vielen Dank!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • <IfModule mod_headers.c>
    <FilesMatch "\.(ttf|ttc|otf|eot|woff|woff2|font.css|css|js)$">
    Header set Access-Control-Allow-Origin "*"
    </FilesMatch>
    </IfModule>

    Ich kopiere mal die Anleitung vom h5 Projekt..


    # ----------------------------------------------------------------------
    # | Cross-origin requests |
    # ----------------------------------------------------------------------

    # Allow cross-origin requests.
    #
    # https://developer.mozilla.org/en-US/docs/Web…ss_control_CORS
    # https://enable-cors.org/
    # https://www.w3.org/TR/cors/

    # (!) Do not use this without understanding the consequences.
    # This will permit access from any other website.
    # Instead of using this file, consider using a specific rule such as
    # allowing access based on (sub)domain:
    #
    # Header set Access-Control-Allow-Origin "subdomain.example.com"
    #
    # (1) When `Access-Control-Allow-Origin` points to a specific rule rather
    # than `*`, then `Vary: Origin` should be sent along with the response.

    # <IfModule mod_headers.c>
    # Header set Access-Control-Allow-Origin "*"

    # # (1)
    # # Header append Vary Origin
    # </IfModule>

    Da steht zum Beispiel ausdrücklich: Verwenden Sie dies nicht, ohne die Konsequenzen zu kennen.

    Access to font at 'https://domain.de/wp-content/the…onts/astra.woff' from origin 'https://www.domain.de' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.



    Gehört dir die domain.de oder warum verwendest du diese hier?

    Du hast einmal WWW und einmal ohne WWW.

    Entscheide dich für eine Version.

    und verzichte auf Header set Access-Control-Allow-Origin "*"

    Mit offenen Augen träumen

  • Vielen Dank für deine Antwort @r23
    Die "domain.de" ist nur ein Platzhalter den ich hier im Forum eingefügt habe. In der Fehlermeldung wird natürlich die echte verwendet.

    Das mit dem www und nicht www ist mir auch schon aufgefallen. Leider habe ich darauf keinen Einfluss. (Oder doch?) In den Einstellungen ist die Home Seite sowie Website URL mit www eingetragen. Warum das Theme (Astra) sowie Woocommerce die Domain ohne www verwendet weiß ich leider nicht.

    Auf das Header set Access-Control-Allow-Origin "*" würde ich tatsächlich gerne verzichten. Jedoch sollte es aber doch funktionieren sobald ich den Header einfüge?
    Verstehe hier leider nicht mehr an was es liegen kann bzw. wie ich hier weiter vorgehen kann...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!