# Admin-Login nach Update auf 6.4.5 nicht mehr möglich (hinter Proxy)

**URL:** <https://forum.shopware.com/t/admin-login-nach-update-auf-6-4-5-nicht-mehr-moeglich-hinter-proxy/90775>\
**Category:** Shopware 6 (German)\
**Tags:** administration\
**Created:** [8. Oktober 2021 um 10:55 UTC](https://forum.shopware.com/t/admin-login-nach-update-auf-6-4-5-nicht-mehr-moeglich-hinter-proxy/90775 "2021-10-08T10:55:59Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![marfie](https://avatars.discourse-cdn.com/v4/letter/m/3e96dc/32.png) [@marfie](https://forum.shopware.com/u/marfie)\
**Post date:** [8. Oktober 2021 um 10:55 UTC](https://forum.shopware.com/t/admin-login-nach-update-auf-6-4-5-nicht-mehr-moeglich-hinter-proxy/90775/1 "2021-10-08T10:55:59Z")

</div>

Moin,  
mein Shop läuft hinter einem NGINX-Proxy. Der Proxy wird per SSL angesprochen. Die Kommunikation zwischen Proxy und Shop ist http (ohne SSL).  
Ich habe nach Symfony-Vorgabe die ENV „TRUSTED\_PROXIES“ gesetzt. Bisher funktionierte damit auch alles korrekt.  
Seit dem Update auf 6.4.5 kann ich mich in der Administration nicht mehr einloggen:  
„Mixed Content: The page at ‚https://[url].com/admin#/login‘ was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint ‚http://[url].com/api/oauth/token‘. This request has been blocked; the content must be served over HTTPS.“

Nur diese Route „/api/oauth/token“ scheint nicht mitzubekommen, dass der Shop im https-Context läuft.  
Wie gesagt, bis Shopware 6.4.4 lief mein Setup mit der ENV „TRUSTED\_PROXIES“.  
Ist das ein Bug, oder muss ich noch irgendwas bei dem Update auf 6.4.5 beachten, was ich übersehen habe?

Viele Grüße,  
Markus

---

<div class="post-metadata">

**Author:** ![steampixel](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/steampixel/32/15144_2.png) [@steampixel](https://forum.shopware.com/u/steampixel)\
**Post date:** [14. Oktober 2021 um 13:06 UTC](https://forum.shopware.com/t/admin-login-nach-update-auf-6-4-5-nicht-mehr-moeglich-hinter-proxy/90775/2 "2021-10-14T13:06:12Z")

</div>

Hi @marfie,  
ich habe gerade das gleiche Problem. Allerdings bei einer Neuinstallation mit Docker hinter einem NGINX-Proxy. Auch ich habe den trusted Proxy gesetzt. Trotzdem ging der Login nicht. Die Ursache ist, wie du schon schreibst, dass die Anfrage an den Login-Endpunkt nicht https sondern http nutzt.

Ich konnte mir jetzt selbst einen kleinen Workaround bauen. Schau mal den Quelltext von der Login Seite an. Darin findest du ein JavaScript Objekt, welches von den Assets genutzt wird um die ganzen Requests an die API zu fahren. Darin stand bei mir das falsche scheme (http und nicht https) außerdem eine uri ohne https und eine schemeAndHttpHost ohne https. Ich habe daher die Datei vendor/shopware/administration/Resources/views/administration/index.html.twig kurzerhand selbst bearbeitet, und die richtigen Werte hart dort rein geschrieben.

Danach noch die folgenden Befehle auf der console ausführen, um die Assets neu zu bauen:  
php bin/console theme:compile  
php bin/console assets:install  
php bin/console cache:clear

Danach sollten in dem Quelltext der Loginseite die richtigen Daten stehen. Und der Login sollte klappen.

Ich habe gerade kein Plan, was da falsch läuft. Denke eher, dass es etwas mit der Proxy-Konfiguration zutun hat. Aus sich von Shopware ist die Verbindung eben nicht SSL. Ich denke daher baut Shopware die falschen URLs zusammen. Schaue bei Gelegenheit noch mal drüber aber als erster Workaround ist das hoffentlich so brauchbar.

LG

---

<div class="post-metadata">

**Author:** ![nzd](https://avatars.discourse-cdn.com/v4/letter/n/e36b37/32.png) [@nzd](https://forum.shopware.com/u/nzd)\
**Post date:** [14. Oktober 2021 um 16:41 UTC](https://forum.shopware.com/t/admin-login-nach-update-auf-6-4-5-nicht-mehr-moeglich-hinter-proxy/90775/3 "2021-10-14T16:41:04Z")

</div>

Hallo zusammen,  
bei mir tritt der Fehler ebenfalls auf.  
Nach dem Update von 6.4.4.1 auf 6.4.5.1 kann ich mich nicht mehr in der Administration anmelden. Die Shopware Installation läuft hinter einem nginx-proxy, trusted proxies ist auch entsprechend konfiguriert. Trotzdem erfolgt die API Anfrage über http statt https, was zu dem Fehler führt. Mit 6.4.4.1 läuft die Konfiguration problemlos.

Danke @steampixel für deinen Workaround! Nachdem ich die Werte in der Template Datei hart hinterlegt habe, funktioniert die Administration wieder.  
Anpassen musste ich die Werte für port, scheme, schemeAndHttpHost und uri. Keine Ahnung warum hier nach dem Update port 80 und http benutzt wird. Mit dem Workaround funktionierts immerhin vorerst wieder 🙂

---

<div class="post-metadata">

**Author:** ![fgiering](https://avatars.discourse-cdn.com/v4/letter/f/8491ac/32.png) [@fgiering](https://forum.shopware.com/u/fgiering)\
**Post date:** [2. November 2021 um 14:43 UTC](https://forum.shopware.com/t/admin-login-nach-update-auf-6-4-5-nicht-mehr-moeglich-hinter-proxy/90775/4 "2021-11-02T14:43:11Z")

</div>

Same here. Workaournd funktioniert für uns allerdings leider nicht.

---

<div class="post-metadata">

**Author:** ![OliverSkroblin](https://avatars.discourse-cdn.com/v4/letter/o/4af34b/32.png) [@OliverSkroblin](https://forum.shopware.com/u/OliverSkroblin)\
**Post date:** [3. November 2021 um 11:24 UTC](https://forum.shopware.com/t/admin-login-nach-update-auf-6-4-5-nicht-mehr-moeglich-hinter-proxy/90775/5 "2021-11-03T11:24:06Z")

</div>

Hi,

das Thema wurde bereits bei uns in Github disktuiert. Schaut bitte mal rein ob euch die Lösung da weiter hilft:

> <https://github.com/shopware/platform/issues/2099>
>
> \### PHP Version
> 
> 8
> 
> \### Shopware Version
> 
> 6.4.5.0
> 
> \### Expected behaviour
> 
> Succe…ssful login into admin.
> 
> \### Actual behaviour
> 
> After updating to sw 6.4.5.0 I cannot login into the backend anymore. I get the error: 
> 
> \`Mixed Content: The page at 'https://mysite.de/admin/#login' was loaded over HTTPS, but requested an insecure XMLHttpRequest endpoint 'http://mysite.de/api/oauth/token'. This request has been blocked; the content must be served over HTTPS.\` 
> 
> \### How to reproduce
> 
> Use a reverse proxy to handle the SSL-Certificate and forward to the actual shop without SSL.
> 
> My \`.env\` has this line
> \`\`\`
> SECURE\_SCHEME=https
> \`\`\`
> 
> Before updating, it worked.

Gruß Oliver
