Contao-Camp 2024
Ergebnis 1 bis 11 von 11

Thema: Isotope Login - Ungültiges Anfrage-Token

  1. #1
    Community-Moderator & Contao-Urgestein Avatar von derRenner
    Registriert seit
    23.10.2012.
    Ort
    hoRn|waldviertel
    Beiträge
    2.853
    Contao-Projekt unterstützen

    Support Contao

    Standard Isotope Login - Ungültiges Anfrage-Token

    Hallo,

    viel gelesen, viel probiert, einiges erst gar nicht verstanden ... ich brauche eure Hilfe!

    Das Request-Token konnte nicht validiert werden.

    Firefox Windows und Mac » kein Problem
    Chrome Windows und Mac » Problem
    Chrome Android » kein Problem
    Opera, Vivaldi » Problem

    jeweils Caches und Browserverlauf in den Browsern gelöscht
    via Contao Manager Prod.Cache und Produktionsumgebungs Cache gelöscht
    Systemwartung im Backend

    ich komm nicht weiter ...

    Hoster kann ich session.save_path nicht umstellen.
    Versuche via htaccess schlugen fehl, weil ich trotz vieler Varianten nicht herausgefunden habe welcher Pfad denn hier tatsächlich einzusetzen ist ...
    (/httpdocs/main/web/ wäre der Contao-Installationspfad)

    Es geht um diese Seite https://grundschul-liebe.at/login-anmelden.html
    Gleich nach Klick von Anmelden kommt die Meldung

    Ich bräuchte eure Hilfe ... gerne auch bezahlte Hilfe
    Grüsse
    Bernhard


  2. #2
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.050
    Partner-ID
    10107

    Standard

    Welche Contao und Isotope Version?
    » sponsor me via GitHub or PayPal or Revolut

  3. #3
    Community-Moderator & Contao-Urgestein Avatar von derRenner
    Registriert seit
    23.10.2012.
    Ort
    hoRn|waldviertel
    Beiträge
    2.853
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Contao 4.9.20
    Isotope 2.7.3

    Ich bin wohl jetzt einen Schritt weiter, aber ich denke, da dies nicht updatesicher ist, dass es einen anderen Weg geben müsste.
    Ich habe aus diesem thread heraus ein eigenes mod_login.html5 Template erstellt und die Zeile 14 ersetzt auf
    HTML-Code:
    <input type="hidden" name="REQUEST_TOKEN" value="<?=\Controller::replaceInsertTags('{{request_token}}') ?>">
    Und nun funktioniert der Login ohne Fehler.
    Wobei ich noch ein paar Browser testen muss

    Gibt es eine andere Möglichkeit, um updatesicher zu bleiben?
    Grüsse
    Bernhard


  4. #4
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.050
    Partner-ID
    10107

    Standard

    Das sollte eigentlich keinen Unterschied machen. Der Insert Tag {{request_token}} wird ja sowieso ersetzt.
    » sponsor me via GitHub or PayPal or Revolut

  5. #5
    Community-Moderator & Contao-Urgestein Avatar von derRenner
    Registriert seit
    23.10.2012.
    Ort
    hoRn|waldviertel
    Beiträge
    2.853
    Contao-Projekt unterstützen

    Support Contao

    Standard

    ich sehe bei weiteren Tests, dass dies auch nicht die Lösung ist/war ...
    Chrome unter Mac verhält sich wie folgt:
    - Dateneingabe mit ENTER » ungütliges Token
    - Dateneingabe mit Klick auf Anmelden » läuft durch

    Vivaldi unter Windows:
    - immer ungültiges Token


    ich arbeite jetzt wieder mit dem Original-Template » Chrome unter Windows funktioniert wieder nicht ...
    bin am Verzweifeln ...
    Grüsse
    Bernhard


  6. #6
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.050
    Partner-ID
    10107

    Standard

    Das Problem ist der Request auf https://grundschul-liebe.at/sitemap.html der aus irgendeinem Grund dann vom Browser ausgeführt wird. Dieser Request liefert dann ein Session Cookie und daher würde der nächste Request des Browsers dann ein Request Token erfordern. Warum genau auf deiner Seite dieser Request auf https://grundschul-liebe.at/sitemap.html passiert habe ich allerdings noch nicht herausgefunden.
    » sponsor me via GitHub or PayPal or Revolut

  7. #7
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.050
    Partner-ID
    10107

    Standard

    Hier noch zur Veranschaulichung:

    Angehängte Grafiken Angehängte Grafiken
    » sponsor me via GitHub or PayPal or Revolut

  8. #8
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.050
    Partner-ID
    10107

    Standard

    Ah, es liegt an https://grundschul-liebe.at/files/gr.../manifest.json - diese URL leitet auf https://grundschul-liebe.at/sitemap.html weiter und dort wird immer ein Session Cookie gesetzt. Ich vermute du hast bei deiner 404 Seite eine Weiterleitung auf die Seite sitemap.html eingestellt?

    Ich würde dir folgendes empfehlen:

    • Niemals einen Redirect für die 404 Seite verwenden. Wenn du eine Sitemap anzeigen lassen willst wenn eine Seite nicht gefunden werden kann, dann lass die Sitemap direkt auf der 404 Seite anzeigen, ohne Redirect (inkl. Überschrift "Seite nicht gefunden", damit man auch weiß, was vor sich geht).
    • Untersuchen, warum auf der Seite https://grundschul-liebe.at/sitemap.html überhaupt die Session gestartet wird und ggf. eliminieren.
    Geändert von Spooky (09.09.2021 um 14:45 Uhr)
    » sponsor me via GitHub or PayPal or Revolut

  9. #9
    Community-Moderator & Contao-Urgestein Avatar von derRenner
    Registriert seit
    23.10.2012.
    Ort
    hoRn|waldviertel
    Beiträge
    2.853
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Originalzustand ist jener ohne der angepassten mod_login.html5 » jetzt wieder hergestellt

    unter Chrome funktioniert besteht das Problem
    Firefox läuft normal durch
    Grüsse
    Bernhard


  10. #10
    Community-Moderator & Contao-Urgestein Avatar von derRenner
    Registriert seit
    23.10.2012.
    Ort
    hoRn|waldviertel
    Beiträge
    2.853
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Zitat Zitat von Spooky Beitrag anzeigen
    Ah, es liegt an https://grundschul-liebe.at/files/gr.../manifest.json - diese URL leitet auf https://grundschul-liebe.at/sitemap.html weiter und dort wird immer ein Session Cookie gesetzt. Ich vermute du hast bei deiner 404 Seite eine Weiterleitung auf die Seite sitemap.html eingestellt?

    Ich würde dir folgendes empfehlen:

    • Niemals einen Redirect für die 404 Seite verwenden. Wenn du eine Sitemap anzeigen lassen willst wenn eine Seite nicht gefunden werden kann, dann lass die Sitemap direkt auf der 404 Seite anzeigen, ohne Redirect (inkl. Überschrift "Seite nicht gefunden", damit man auch weiß, was vor sich geht).
    • Untersuchen, warum auf der Seite https://grundschul-liebe.at/sitemap.html überhaupt die Session gestartet wird und ggf. eliminieren.
    OK, Weiterleitung habe ich rausgenommen » alles gut
    und deine Empfehlung werde ich ab sofort beherzigen!!

    Wie man die Ursache untersucht ... pfff, da hab ich keinen blossen Schimmer, wie ich das untersuchen könnte
    Grüsse
    Bernhard


  11. #11
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.050
    Partner-ID
    10107

    Standard

    Zitat Zitat von derRenner Beitrag anzeigen
    Wie man die Ursache untersucht ... pfff, da hab ich keinen blossen Schimmer, wie ich das untersuchen könnte
    Meinst du wie man rausfindet, was die Session startet? Ja, ist ohne eingehendes Debugging evt. nicht so trivial.
    » sponsor me via GitHub or PayPal or Revolut

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •