ich bin neu hier (und unerfahren… ) und hätte eine Frage…
Das bekannte Problem CSRF (bei mir ist es die Auswahl der Zahlungsarten)… Tritt dies nur in der Community Edition oder auch in der Professional Edition auf.
Wie kann man diesen Fehler eleminieren ohne dass man die conifg anpasst?
Ich bekomme hier mit 5.2.5 auch bei jeder Bestellung eine Fehler-Mail wegen dem CSRF Token, trotz Standard-Theme und kompatiblen Plugins. Hab aus Frust und um Bestell-Abbrüche zu verhindern CSRF jetzt dauerhaft deaktiviert.
CSRF zu deaktivieren ist eine GANZ SCHLECHTE Idee… ungefähr so als würdest Du bei Deinem Auto den Airbag und das ABS ausbauen, nur weil eine Warnleuchte angeht.
Bitte prüft, ob es beim POST eine JS (Javascript) Exception gibt. Der CSRF Token wird über eine Javascript-Library erzeugt und wenn es davor eine JS Exception gibt (evtl. durch ein anderes Plugin), kann der Token nicht mehr erzeugt und in den Post zum Server gepackt werden. Der reagiert dann darauf mit einer CSRF Exception weil der Aufruf nicht korrekt signiert ist.
habt ihr euch mit den installierten Plugin näher auseinandergesetzt? Also z.B. temporär deaktiviert?
Es gibt aktuell noch ein offenes Ticket bzgl. PayPal Plus und dem Token beim Wechsel der Zahlungsart. Tritt aber auch wohl nur in gewissen Konstellationen auf.
Habt ihr Plugins für Zahlungsarten im Einsatz und könnt diese mal deaktivieren?
Shopware\Components\CSRFTokenValidationException: The provided X-CSRF-Token is invalid.
Ups Fehler ist aufgetreten. Es nervt !!! Tritt auf wenn Zahlungsanbieter Zahlungsweise oder Versandanbieter bzw. Versandart gewechselt wird, nach dem der Warenkorb aufgerufen wurde. Noch bevor es zu Schritt 3 geht also die AGB’s bestätigt werden können kommt der Fehler.
Ursache ist das PayPAL PLUS Plug In. Nach Deaktivierung tritt Fehler nicht mehr auf. Installiert ist Pay Pal, Pay Pal Ratenzahlung, Sofortüberweisung das läuft.
Shopware 5.2.9 aktuellstes Update, PHP 7, PayPal Plus Version 1.2.0
Alternative Stripe soll sogar günstiger sein und läuft!