# CSRFTokenValidationException & X-CSRF-Token

**URL:** https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567
**Category:** Allgemein
**Created:** [3. Mai 2017 um 19:44 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567 "2017-05-03T19:44:12Z")
**Posts on this page:** 16
**Page:** 2

<div class="post-metadata">

### Author: ![econcess](https://avatars.discourse-cdn.com/v4/letter/e/f17d59/32.png) [@econcess](https://forum.shopware.com/u/econcess)
#### Post date: [29. Januar 2018 um 16:08 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/21 "2018-01-29T16:08:14Z")

</div>

Hatten das gleiche Problem mit einem älteren Androidgerät (Samsung Galaxy Tab 3 10.1 / GT-P5200) und dem nativem Android-Browser. Hier hat es das zuständige Javascript nicht geschafft, den Token im korrespondierenden „hidden“-Input-Field zu setzen, da an einer anderen Stellle kein Fallback für 2 Methoden gesetzt wurde, was die Ausführung des Javascripts dann unterbrochen hat (Shopware 5.3.7), Genaueres dann gerne [hier](https://www.econcess.de/blog/14-onlineshop-erstellung/148-shopware-invalides-formular-token-in-nativem-android-browser)!

---

<div class="post-metadata">

### Author: ![Conny](https://avatars.discourse-cdn.com/v4/letter/c/bbce88/32.png) [@Conny](https://forum.shopware.com/u/Conny)
#### Post date: [16. Mai 2018 um 07:50 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/22 "2018-05-16T07:50:36Z")

</div>

Ich hatte auch das gleiche Problem, bei mir lag es an einem Syntaxfehler in einer Javascript-Datei der das Komplette Shopware-Javascript lahmgelegt hat.

---

<div class="post-metadata">

### Author: ![Jonaas](https://avatars.discourse-cdn.com/v4/letter/j/b5ac83/32.png) [@Jonaas](https://forum.shopware.com/u/Jonaas)
#### Post date: [17. Juli 2018 um 10:59 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/23 "2018-07-17T10:59:59Z")

</div>

Natürlich liegt es an Shopware. Es liegt immer an Shopware. Wir kennen doch alle das tolle System. ;D

---

<div class="post-metadata">

### Author: ![sven\_tappert](https://avatars.discourse-cdn.com/v4/letter/s/f9ae1b/32.png) [@sven\_tappert](https://forum.shopware.com/u/sven_tappert)
#### Post date: [29. Mai 2020 um 18:31 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/24 "2020-05-29T18:31:43Z")

</div>

In unserem System trat der Fehler nach Installation des **CookieConsentManager-Plugins für Shopware 5.3** auf, welches für ältere Shopware-Versionen das aktuelle Cookie-Banner nachliefert. In dieser Plugin-Version bricht (nur bei bestätigtem des Cookie-Banner) das JavaScript in unten aufgeführter Datei in Zeile 7 ab, da die Variable “window.StateManager.hasCookiesAllowed” nicht definiert ist, aber in der if-Abfrage eine Funktion erwartet wird:

**/custom/plugins/SwagCookieConsentManager/Resources/frontend/\_public/src/js/jquery.csrf-protection.js**

Nach bestätigen des Cookie-Banners ist die Variable, bzw. die Funktion aber nicht mehr definiert. Wir haben die Abfrage daher wie folgt umgeschrieben:

if ((typeof window.StateManager.hasCookiesAllowed === “function” && window.StateManager.hasCookiesAllowed()) || window.cookieRemoval === 1) {  
…  
}

Sicherlich nur als Hotfix anzusehen und wir können derzeit nicht beurteilen, ob der Fehler nur in unserem Template oder aufgrund eines speziellen Setups auftritt - aber immerhin läuft der Shop wieder.

Wir sind aktuell dabei das Update auf Shopware 5.4 vorzubereiten. Dort tritt der Token-Fehler sporadisch auf und ist nicht verlässlich zu reproduzieren. Ob wieder ein Zusammenhang mit dem CookieConsent-Plugin besteht, können wir noch nicht beurteilen. Die besagte JS-Datei ist aber in dem Plugin für die Version 5.4 nicht vorhanden, der CSRF-Mechanismus scheint an andere Stelle ausgelagert zu sein.

---

<div class="post-metadata">

### Author: ![flavorSelection](https://avatars.discourse-cdn.com/v4/letter/f/eada6e/32.png) [@flavorSelection](https://forum.shopware.com/u/flavorSelection)
#### Post date: [26. Juni 2020 um 09:08 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/25 "2020-06-26T09:08:11Z")

</div>

Guten Tag! Das Problem, oder ein ähnliches haben wir auch.

Seit dem Update des **CookieConsentManager-Plugins** für Shopware 5.6 vor einigen Wochen, erzählen uns immer wieder einige Kunden, dass sie Probleme mit dem Shop haben, nicht bestellen können und den Fehler **Invalides Formular-Token** bekommen. Wir können den Fehler aber nicht reproduzieren, bzw. bestätigen. Bei einigen Kunden besteht der Fehler schon seit drei Wochen.&nbsp;

Wie können wir das lösen, bzw. wieder in Ordnung bringen?

&nbsp;

Vielen Dank im Voraus für die Unterstützung.

---

<div class="post-metadata">

### Author: ![flavorSelection](https://avatars.discourse-cdn.com/v4/letter/f/eada6e/32.png) [@flavorSelection](https://forum.shopware.com/u/flavorSelection)
#### Post date: [17. September 2020 um 08:14 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/26 "2020-09-17T08:14:16Z")

</div>

Wir haben das Problem immer noch. Kunden beschweren sich selten bis sehr selten über **Invalides Formular-Token** &nbsp; und können unsere Seite nicht benutzen.

---

<div class="post-metadata">

### Author: ![Gordon](https://avatars.discourse-cdn.com/v4/letter/g/3da27b/32.png) [@Gordon](https://forum.shopware.com/u/Gordon)
#### Post date: [30. September 2020 um 09:04 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/27 "2020-09-30T09:04:00Z")

</div>

Heute bekomme ich vom Kunden die Mail, dass er nicht den Kauf abschließen konnte, weil ihm die Fehlermeldung „Invalides Formulartoken“ angezeigt wurde.

Ich habe es gerade selber getestet und bei mir funktioniert alles. Jedoch stelle ich seit Tagen auch fest, dass keine Emails mehr kommen und keine Bestellungen per Paypal mehr bezahlt werden.

Wie kann ich den Fehler nachvollziehen?

---

<div class="post-metadata">

### Author: ![MarcusMay](https://avatars.discourse-cdn.com/v4/letter/m/3be4f8/32.png) [@MarcusMay](https://forum.shopware.com/u/MarcusMay)
#### Post date: [7. Oktober 2020 um 09:48 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/28 "2020-10-07T09:48:33Z")

</div>

Bei uns kommt es auch bei einigen Kunden zu der Fehlermeldung:

_Invalides Formular-Token!  
Die Aktion konnte aufgrund eines invaliden Formular-Tokens nicht durchgeführt werden._

wir setzen Shopware v5.6.7 ein. Der Cookie Consent Manager ist in der v1.5.3 im Plugin-Verzeichnis vorhanden aber nicht installiert. Der stammt noch aus der Zeit vor dem Update auf v5.6.7. Löschen kann ich ihn nicht, da Shopware dann nicht mehr funktioniert. Siehe: [https://forum.shopware.com/discussion/64720/http-error-500-nach-update-auf-5-6-3-cookie-consent-tool/p1](https://forum.shopware.com/discussion/64720/http-error-500-nach-update-auf-5-6-3-cookie-consent-tool/p1)

PayPal und Email funktionieren bei uns aber ohne Probleme.

---

<div class="post-metadata">

### Author: ![linus](https://avatars.discourse-cdn.com/v4/letter/l/f4b2a3/32.png) [@linus](https://forum.shopware.com/u/linus)
#### Post date: [26. November 2020 um 14:27 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/29 "2020-11-26T14:27:05Z")

</div>

Hallo Zusammen,  
gibt es hierzu Neuigkeiten? Ich habe bei einem Kunden das gleiche Problem, aber ich kann es nicht reproduzieren.

---

<div class="post-metadata">

### Author: ![Softskin](https://avatars.discourse-cdn.com/v4/letter/s/e19adc/32.png) [@Softskin](https://forum.shopware.com/u/Softskin)
#### Post date: [30. Mai 2021 um 11:49 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/30 "2021-05-30T11:49:30Z")

</div>

Gleichen Problem hier

---

<div class="post-metadata">

### Author: ![Matthias3](https://avatars.discourse-cdn.com/v4/letter/m/6bbea6/32.png) [@Matthias3](https://forum.shopware.com/u/Matthias3)
#### Post date: [23. Februar 2022 um 09:05 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/31 "2022-02-23T09:05:01Z")

</div>

Gibt es eine Lösung bezüglich des Invalid Formular-Tokens? Bei mir melden sich auch immer wieder Kunden, die bie Bestellung mit gefülltem Warenkorb deshalb nicht abschließen können! Es gehen so Kunden und Umsatz verloren!!

---

<div class="post-metadata">

### Author: ![spielebude](https://avatars.discourse-cdn.com/v4/letter/s/b487fb/32.png) [@spielebude](https://forum.shopware.com/u/spielebude)
#### Post date: [21. Mai 2022 um 12:28 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/32 "2022-05-21T12:28:21Z")

</div>

Seit heute besteht das Problem bei uns auch. Gestern konnten sich die Kunden noch problemlos einloggen.

Liest hier jemand von Shopware mit, oder wird das Problem einfach ausgesessen, weil man keine Idee hat?

Der gleiche Fehler kommt auch bei der Funktion „Passwort vergessen“. Da es sowohl bei den Kunden, als auch beim eigenen austesten an mobilen Geräten und Desktops passiert, kann ein Problem bei der Nutzerhardware und an einem einzelnen Account ausgeschlossen werden.

---

<div class="post-metadata">

### Author: ![Steffffi](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/steffffi/32/13846_2.png) [@Steffffi](https://forum.shopware.com/u/Steffffi)
#### Post date: [22. Mai 2022 um 17:44 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/33 "2022-05-22T17:44:38Z")

</div>

Der erste Post mit dem Problem ist min. 23 Tage her.

---

<div class="post-metadata">

### Author: ![MoApo](https://avatars.discourse-cdn.com/v4/letter/m/ebca7d/32.png) [@MoApo](https://forum.shopware.com/u/MoApo)
#### Post date: [24. Mai 2022 um 13:02 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/35 "2022-05-24T13:02:53Z")

</div>

Problem hat sich bei uns nach Update auf 5.7.11 anscheinend selbst gelöst.

---

<div class="post-metadata">

### Author: ![Matthias3](https://avatars.discourse-cdn.com/v4/letter/m/6bbea6/32.png) [@Matthias3](https://forum.shopware.com/u/Matthias3)
#### Post date: [5. Juli 2022 um 15:16 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/36 "2022-07-05T15:16:41Z")

</div>

Lässt sich das bestätigen, dass das Problem mit dem Update behoben werden kann? Ich bin bei Version 5.6.6 und ein Update ist nahezuausgeschlossen, da viele Plugin teuer neu lizensiert werden müssten um sie vor einem Update upzudaten. Oder geht ein systemupdate trotz der Warnung von nicht aktuellen Plug-In Versionen? Ich habe bereits fast 1.000€ an die Agentur gezahlt und die invalid Token Geschichte und somit verhinderte Bestellungen und fehlender Umsatz ist immer noch vorhanden!

---

<div class="post-metadata">

### Author: ![franzfelix](https://avatars.discourse-cdn.com/v4/letter/f/ea5d25/32.png) [@franzfelix](https://forum.shopware.com/u/franzfelix)
#### Post date: [30. Juli 2022 um 13:34 UTC](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567/37 "2022-07-30T13:34:13Z")

</div>

Das Problem tritt vermutlich bei Custom Templates auf. Bei uns hat es geholfen, im tpl-file themes/Frontend/YOURTEMPLATE/frontend/index/index.tpl folgenden Code zum block „frontend\_index\_header\_javascript“ hinzuzufügen:

```auto
{$csrfConfig = [
    'generateUrl' => {url controller="csrftoken" fullPath=false},
    'basePath' => $Shop->getBasePath(),
    'shopId' => $Shop->getId()
    ]}

```

Außerdem muss dieser Code zum Block „frontend\_index\_header\_javascript\_inline“:

```auto
var csrfConfig = csrfConfig || JSON.parse('{$csrfConfig|json_encode}');
            var statisticDevices = [
                { device: 'mobile', enter: 0, exit: 767 },
                { device: 'tablet', enter: 768, exit: 1259 },
                { device: 'desktop', enter: 1260, exit: 5160 }
            ];

```

Hier noch ein Screenshot:

 ![image](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/e/f/ef0f0af15f1f776453b501a14507ebf82dbf1597.png)

[Vorherige Seite](https://forum.shopware.com/t/csrftokenvalidationexception-x-csrf-token/45567.md?page=1)
