Un loopback HTTP 401 può incontrare un’autenticazione richiesta dal sito: controlla URL e risposta senza rimuovere tutte le protezioni.

Possibili cause
- Protezione HTTP Basic Auth richiede credenziali anche alle richieste interne
- WAF o plugin di sicurezza blocca l’IP o lo user agent di loopback
- Proxy non inoltra l’autorizzazione necessaria all’origin
- DNS o file hosts porta il dominio a un virtual host protetto differente
Cosa controllare
- Apri Site Health e annota URL e risposta del test loopback
- Correla il 401 con access log, WAF e proxy
- Verifica Basic Auth e protezioni dell’ambiente di staging
- Controlla come il server risolve il proprio dominio
- Ripeti una richiesta interna minima con hostname e HTTPS corretti
Come intervenire
- Consenti il loopback autenticato con una regola circoscritta
- Escludi dal WAF soltanto il test interno confermato
- Correggi inoltro e terminazione dell’autenticazione sul proxy
- Allinea DNS o virtual host raggiunto dal server
- Non rimuovere globalmente la protezione HTTP dal sito

Guide Xlogic correlate
- WordPress: Site Health background updates not working
- WordPress: object cache drop-in non riconosciuto
- WordPress: permalink personalizzato perde parametri