[PaaS uniquement]{class="badge informative" title="S’applique uniquement aux projets Adobe Commerce on Cloud (infrastructure PaaS gérée par Adobe) et aux projets On-premise."}

ACSD-47920 : un utilisateur invité peut passer des commandes via l’API REST même lorsque l’Allow Guest Checkout est désactivée

Le correctif ACSD-47920 corrige le problème où les commandes peuvent être passées via l’API REST en tant qu’utilisateur invité, même lorsque le Allow Guest Checkout est désactivé. Ce correctif est disponible lorsque la version 1.1.24 de Quality Patches Tool (QPT) est installée. L’ID du correctif est ACSD-47920. Notez que le problème est planifié pour être corrigé dans Adobe Commerce 2.4.6.

Produits et versions concernés

Le correctif est créé pour la version Adobe Commerce :

  • Adobe Commerce (toutes les méthodes de déploiement) 2.4.3-p1

Compatible avec les versions d’Adobe Commerce :

  • Adobe Commerce (toutes les méthodes de déploiement) 2.4.0 - 2.4.5-p1
NOTE
Le correctif peut s’appliquer à d’autres versions avec de nouvelles versions de Quality Patches Tool. Pour vérifier si le correctif est compatible avec votre version d’Adobe Commerce, mettez à jour le package magento/quality-patches vers la dernière version et vérifiez la compatibilité sur la page Quality Patches Tool : Rechercher des correctifs. Utilisez l’ID du correctif comme mot-clé de recherche pour localiser le correctif.

Problème

Des commandes peuvent être passées via l’API Rest en tant qu’utilisateur invité, même si l’Allow Guest Checkout est désactivé.

Procédure à suivre :

  1. Accédez à Adobe Commerce Admin > Stores > Settings > Configuration > Sales > Sales > Checkout > Checkout Options > et définissez la Allow Guest Checkout sur Non.
  2. Utilisez l’API REST pour ajouter un produit à un panier et passer une commande.

Résultats attendus :

L’API de passage en caisse des invités renvoie un Sorry, guest checkout is not available d’erreur si Allow Guest Checkout est définie sur Non.

Résultats réels :

L’API de passage en caisse des invités permet de passer une commande même si Allow Guest Checkout est défini sur Non.

Application du correctif

Pour appliquer des correctifs individuels, utilisez les liens suivants en fonction de votre méthode de déploiement :

Lecture connexe

Pour en savoir plus sur Quality Patches Tool, consultez :

Pour plus d’informations sur les autres correctifs disponibles dans QPT, reportez-vous à Quality Patches Tool : Rechercher des correctifs dans le guide de Quality Patches Tool.

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3