Neu JTL Shop 5: Ihre Sitzung wurde zurückgesetzt. Bitte melden Sie sich neu an.

daveat

Aktives Mitglied
24. März 2015
45
1
Hallo Leute!

Wir haben auf JTL Shop 5 umgestellt und unser Login Backend wird durch Google-Authenticator-Code ermöglicht.
Der Einstieg funktioniert normal, bei einem weiteren Klick Backend werden wir wieder zu LOGIN weitergeleiten und bei der Eingabe des Google-Authenticator-Codes erscheint folgende Fehlermeldung.

"Ihre Sitzung wurde zurückgesetzt. Bitte melden Sie sich neu an."

Eine erneuter Fehlermeldung bei einer weiteren Eingabe. Bis wir den Browser schließen und neu starten. Danach kann das Backend normal genutzt werden.

Wie können wir das Problem lösen?
 

Patrick Gugelsberger

Moderator
Mitarbeiter
1. Februar 2019
454
78
Hallo @daveat ,

dieser Fehler erscheint wenn die Session abgelaufen ist, ich habe soeben in meiner Testumgebung versucht das Problem nachzustellen, jedoch erfolglos. Welchen Browser nutzt Du? Passiert das bei jedem Login oder nur nach längerer Inaktivität?
 

daveat

Aktives Mitglied
24. März 2015
45
1
Google Chrome ist auf dem neuesten Stand.
Version 87.0.4280.141 (Offizieller Build) (64-Bit)

bei jedem Login

Nach dem Login erscheint die Backend Startseite, sobald ich was anklicke erhalte ich ein erneuertes Login.
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
529
Halle
Hallo, Ursache könnte auch ein http/https bzw. www/non-www Problem sein. Prüfe deshalb bitte genau, welche URL in deiner Shop-Konfiguration hinterlegt ist und mit welcher URL (ggfs. falscher/alter Favoriten-Eintrag) du dein Backend aufrufst. Ggfs. ist auch für die Cookie-Domain ein Eintrag hinterlegt, der nicht (mehr) stimmt!?
 

daveat

Aktives Mitglied
24. März 2015
45
1
Diesen Fehler habe ich nocht Backend erhalten.
"Cross-Site-Request-Forgery! Sind Cookies aktiviert?"

config.JTL-Shop.ini.php ist mit https und ohne www angelegt.
 

daveat

Aktives Mitglied
24. März 2015
45
1
hab hier (Einstellnummer: 192): "Automatischer Seitenwechsel von http zu https:" auf "Kein automatischer Wechsel" umgestellt.

Bis jetzt schaut es gut aus.
 

daveat

Aktives Mitglied
24. März 2015
45
1
Fehler heute wieder da.

Hab jetzt mal die 2-FAKTOR-AUTHENTIFIZIERUNG deaktiviert.
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
529
Halle
Diesen Fehler habe ich nocht Backend erhalten.
"Cross-Site-Request-Forgery! Sind Cookies aktiviert?"

config.JTL-Shop.ini.php ist mit https und ohne www angelegt.
Das ist dann ein Cookie-Problem. Du solltest - durch entsprechende .htaccess-Rewrite-Rules - sicherstellen, dass der Shop immer genauso aufgerufen wird, wie es in config.JTL-Shop.ini.php hinterlegt ist. Auch die Einstellung für die "Cookie-Pfad" und "Cookie-Domain" in den Backend-Cookie-Einstellungen müssen dazu passen oder testweise erstmal leer gelassen werden.
 

daveat

Aktives Mitglied
24. März 2015
45
1
RewriteCond %{HTTP_HOST} ^demo.de [OR]
RewriteCond %{HTTP_HOST} ^www.demo.de [OR]
RewriteCond %{HTTP_HOST} ^www.demo.com
RewriteRule ^(.*)$ https://demo.com/$1 [r=301,L]

in den COOKIE-EINSTELLUNGEN:
habe oder traue ich mich nichts zu ändern.

Hinweis: DURCH FALSCHE COOKIE-EINSTELLUNGEN SPERREN SIE SICH GGF. AUS DEM BACKEND AUS! ÄNDERN SIE DIESE NUR, WENN SIE GENAU WISSEN, WAS SIE TUN.
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
529
Halle
Wenn es jetzt noch eine passende Weiterleitung von http zu https gibt, dann sollte das passen.
Schick mir mal - ggfs. per PN - einen Link zu dem Shop.
 

marfitec

Sehr aktives Mitglied
10. März 2018
200
36
Im Opera habe ich das gleiche Problem. Mit Windows Explorer klappt es.

Nach dem einloggen und 2FA ist man im Backend, nach dem ersten Klick auf eine andere Seite fliegt man raus.

Opera Version:73.0.3856.329
 

FPrüfer

Moderator
Mitarbeiter
19. Februar 2016
1.881
529
Halle
Hallo, da gibt es leider ein Problem mit 2FA: https://issues.jtl-software.de/issues/SHOP-4854
Im Opera habe ich das gleiche Problem. Mit Windows Explorer klappt es.
Liegt aber wahrscheinlich nicht an Opera / Explorer. Wahrscheinlich hattest du im zweiten Browser einfach keine Frontend-Session vom Shop aktiv.
Wenn ich dazu einen Workaround habe, melde ich mich hier. Aktuell hilft nur die 2FA abzuschalten. Dazu in einer frischen Browsersession (ohne Backend- und Frontendcookies) einloggen und dort für den Nutzer 2FA erstmal deaktivieren.
 

Ähnliche Themen