ACSD-47920:即使​ Allow Guest Checkout ​已關閉,訪客使用者仍可透過REST API下訂單

ACSD-47920修補程式修正了即使在​ Allow Guest Checkout ​關閉時,仍可透過REST API以訪客使用者身分下達訂單的問題。 安裝Quality Patches Tool (QPT) 1.1.24時,即可使用此修補程式。 修補程式ID為ACSD-47920。 請注意,此問題已排程在Adobe Commerce 2.4.6中修正。

受影響的產品和版本

已為Adobe Commerce版本建立修補程式:

  • Adobe Commerce (所有部署方法) 2.4.3-p1

與Adobe Commerce版本相容:

  • Adobe Commerce (所有部署方法) 2.4.0 - 2.4.5-p1
NOTE
此修補程式可能適用於發行版本為Quality Patches Tool的其他版本。 若要檢查修補程式是否與您的Adobe Commerce版本相容,請將magento/quality-patches套件更新至最新版本,並在Quality Patches Tool上檢查相容性:搜尋修補程式頁面。 使用修補程式ID作為搜尋關鍵字,以尋找修補程式。

問題

即使​ Allow Guest Checkout ​已關閉,也可以透過Rest API以訪客使用者身分下訂單。

要再現的步驟

  1. 前往Adobe Commerce Admin > Stores > Settings > Configuration > Sales > Sales > Checkout > Checkout Options >並將​ Allow Guest Checkout ​設定為​
  2. 使用REST API將產品新增到購物車及下訂單。

預期結果

如果​ Allow Guest Checkout ​設為​ ,則訪客簽出API傳回錯誤​ Sorry, guest checkout is not available

實際結果

即使​ Allow Guest Checkout ​設定為​ ,訪客簽出API仍允許下訂單。

套用修補程式

若要套用個別修補程式,請根據您的部署方法使用下列連結:

相關閱讀

若要進一步瞭解Quality Patches Tool,請參閱:

如需QPT中其他修補程式的詳細資訊,請參閱Quality Patches Tool指南中的Quality Patches Tool:搜尋修補程式

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3