# Login teilweise nicht möglich

**URL:** <https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969>\
**Category:** Allgemein\
**Created:** [23. Februar 2017 um 08:22 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969 "2017-02-23T08:22:22Z")\
**Posts on this page:** 12\
**Page:** 1

<div class="post-metadata">

**Author:** ![webadm](https://avatars.discourse-cdn.com/v4/letter/w/c6cbf5/32.png) [@webadm](https://forum.shopware.com/u/webadm)\
**Post date:** [23. Februar 2017 um 08:22 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/1 "2017-02-23T08:22:22Z")

</div>

Hallo zusammen,

&nbsp;

ich habe seit dem Update auf Version 5.2.18 das Problem, dass man sich im Frontend nicht richtig einloggen kann. Das Problem lässt sich gut simulieren.

Immer wenn ich den Browser zurücksetze (Cache, Cookies etc. lösche) und mich über den Link „Mein Konto“ (/account) anmelde, dann bekomme ich die Fehlermeldung:

> Dein Login ist leider fehlgeschlagen!
> 
> Bitte versuche es noch einmal. Sollte das Problem weiterhin bestehen, wende dich an uns.

Wenn ich dann direkt wieder auf&nbsp;„Mein Konto“ (/account) gehe und mich einlogge (ohne den Browser zurückzusetzen), dann klappt es.&nbsp;

Am Kundenkonto und an den Zugangsdaten liegt es nicht. Das Problem lässt sich auch mit anderen Accounts reproduzieren.&nbsp;

&nbsp;

In der Testumgebung vor dem Update (5.2.16) gibt es dieses Problem nicht.&nbsp;

&nbsp;

Habt ihr auch dieses Problem? Woran könnte es liegen?

&nbsp;

&nbsp;

---

<div class="post-metadata">

**Author:** ![Synonymous](https://avatars.discourse-cdn.com/v4/letter/s/57b2e6/32.png) [@Synonymous](https://forum.shopware.com/u/Synonymous)\
**Post date:** [23. Februar 2017 um 09:10 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/2 "2017-02-23T09:10:45Z")

</div>

Möglicherweise an der CSRF Protection, wobei diese normalerweise eine andere Exception wirft. Sieh mal in den Logs nach, was dort an Information noch zu finden ist.

---

<div class="post-metadata">

**Author:** ![webadm](https://avatars.discourse-cdn.com/v4/letter/w/c6cbf5/32.png) [@webadm](https://forum.shopware.com/u/webadm)\
**Post date:** [23. Februar 2017 um 09:51 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/3 "2017-02-23T09:51:03Z")

</div>

Tatsächlich seint es etwas damit zu tun zu haben. Das steht in den Logs:&nbsp;

> exception ‚Shopware\Components\CSRFTokenValidationException‘ with message ‚The provided X-CSRF-Token for path „/“ is invalid. Please go back, reload the page and try again.‘ in /engine/Shopware/Components/CSRFTokenValidator.php:158 Stack trace:  
> #0

Kann ich etwas machen, außer das in der config.php für das Frontend zu deaktivieren?

```
'csrfProtection' => [
    'frontend' => false,
    'backend' => false
],

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![rpatzel](https://avatars.discourse-cdn.com/v4/letter/r/57b2e6/32.png) [@rpatzel](https://forum.shopware.com/u/rpatzel)\
**Post date:** [23. Februar 2017 um 10:17 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/4 "2017-02-23T10:17:33Z")

</div>

Dasselbe hier. Login braucht immer einen 2. Anlauf…

---

<div class="post-metadata">

**Author:** ![rpatzel](https://avatars.discourse-cdn.com/v4/letter/r/57b2e6/32.png) [@rpatzel](https://forum.shopware.com/u/rpatzel)\
**Post date:** [23. Februar 2017 um 14:18 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/5 "2017-02-23T14:18:58Z")

</div>

Und bei mir ändert leider auch die Änderung in der config.php nichts!  
Was kann man noch tun?

---

<div class="post-metadata">

**Author:** ![Katharina](https://avatars.discourse-cdn.com/v4/letter/k/7993a0/32.png) [@Katharina](https://forum.shopware.com/u/Katharina)\
**Post date:** [3. März 2017 um 14:30 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/6 "2017-03-03T14:30:21Z")

</div>

Gabs eine Lösung? Bei mir ändert sich nach der Änderung in der conifg auch nichts…

Grüße

Katharina

---

<div class="post-metadata">

**Author:** ![Toric](https://avatars.discourse-cdn.com/v4/letter/t/bbe5ce/32.png) [@Toric](https://forum.shopware.com/u/Toric)\
**Post date:** [4. März 2017 um 09:05 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/7 "2017-03-04T09:05:00Z")

</div>

Ich überlege wirklich, ob ich dieser Meldung “Ups… es ist ein Fehler aufgetreten…” Noch anhängen soll: “Bitte laden Sie die Seite neu (z.B. mit F5). Besteht das Problem weiterhin, wenden Sie sich an unsere Hotline” oder so ähnlich.

Das Token-Problem hatte ich selbst bisher nur 1x, als ich die Bestellung für einen Kunden erfassen wollte. Ich sehe aber, dass es bei den Kunden im FE öfter mal vorkommt. Ich möchte aber den Token auch nicht abschalten. Bisher kommen bleiben die meisten Kunden am Ball und versuchen es weiter, bis es klappt… machen aber nicht alle…

---

<div class="post-metadata">

**Author:** ![webadm](https://avatars.discourse-cdn.com/v4/letter/w/c6cbf5/32.png) [@webadm](https://forum.shopware.com/u/webadm)\
**Post date:** [6. März 2017 um 07:21 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/8 "2017-03-06T07:21:18Z")

</div>

Ich überlege grad, ob es an dem eingesetzten Template liegt. Nutzt du ein eigenes bzw. angepasstest Tempate? Oder treten die Probleme beim&nbsp;Default-Template auf?

Wir haben die Probleme ebenfalls und setzen ein angepasstest Template ein. Wenn ich es die Tage schaffe, dann stelle ich testweise mal auf das Default-Template um und gucke, ob es dort auch die Login-Probleme gibt.&nbsp;

---

<div class="post-metadata">

**Author:** ![Toric](https://avatars.discourse-cdn.com/v4/letter/t/bbe5ce/32.png) [@Toric](https://forum.shopware.com/u/Toric)\
**Post date:** [6. März 2017 um 07:48 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/9 "2017-03-06T07:48:10Z")

</div>

Das glaube ich nicht. Dieses Problem füllt hier das Forum und von SW selbst kommt auch nur der Hinweis, den Token abzuschalten. Nur hat er in meinen Augen auch seine Daseinsberechtigung.

Ich verwende das Standarttemplate und habe Kleinigkeiten abgeleitet. Z. B. Gewichtsangabe unter dem Preis, Herstellerlinks entfernt, Farben… An Plugins nutze ich nur das Notwendigste. google integration, cookie permission, z.B.

---

<div class="post-metadata">

**Author:** ![outfitter](https://avatars.discourse-cdn.com/v4/letter/o/2acd7d/32.png) [@outfitter](https://forum.shopware.com/u/outfitter)\
**Post date:** [6. März 2017 um 09:42 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/10 "2017-03-06T09:42:33Z")

</div>

Auch bei uns das gleiche Problem. Login endet beim ersten Versuch mit&nbsp;“Ups… es ist ein Fehler aufgetreten…”.

Beim zweiten Loginversuch klappt der Login.

Das Problem trat erst auf, nachdem wir von 5.2.10 auf 5.2.20 upgedated haben.&nbsp;Wir benutzen das Standardtemplate ohne Änderungen am Template.

---

<div class="post-metadata">

**Author:** ![Toric](https://avatars.discourse-cdn.com/v4/letter/t/bbe5ce/32.png) [@Toric](https://forum.shopware.com/u/Toric)\
**Post date:** [6. März 2017 um 09:54 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/11 "2017-03-06T09:54:54Z")

</div>

Also ich mache die angezeigten Updates meist nach 4-5 Tagen. Schaue vorher im Forum, ob da irgendwo größere Probleme gemeldet werden. Habe jetzt 5.2.18, mit 20 warte ich noch ab.

Ich bekomme bei diesem Fehler - sofern er im FE beim Kunden auftritt - immer eine EMail. Da kommt wochenlang nichts und dann wieder 2-3 hintereinander, egal welche Version. Und so wie es auftritt, ist es plötzlich wieder vorüber…

Ich sehe aber auch nicht, woher der Kunde in den Shop kommt - evtl. hängt es mit dem “Herkunftslink” zusammen. Aber alles nur Vermutungen…

---

<div class="post-metadata">

**Author:** ![baseline-toner](https://avatars.discourse-cdn.com/v4/letter/b/7feea3/32.png) [@baseline-toner](https://forum.shopware.com/u/baseline-toner)\
**Post date:** [6. März 2017 um 10:03 UTC](https://forum.shopware.com/t/login-teilweise-nicht-moglich/43969/12 "2017-03-06T10:03:04Z")

</div>

Das Thema ist bereits heiß diskutiert. Eine Vermutung ist ein Bug im Core seit 5.2.17. Shopware hat gesagt, dass sie sich drum kümmern. In manchen Fällen kann es an Plugins liegen, allerdings deutet sehr viel darauf hin, dass es sich um ein strukturelles Problem handelt. Die einzige schnelle und wirkungsvolle Lösung scheint momentan die Abschaltung der CSFR-Protection. Da ich aber diese Lösung selber nicht offensiv vertreten möchte, müsst Ihr Euch diese “Lösung” im Forum selber&nbsp; suchen - was überhaupt kein Problem darstellen würde, da dieses mehrfach schon dokumentiert ist.

Ihr könnt mal in diesem Thread nachschauen, dort ist bereits sehr viel zu diesem Thema geschrieben worden:

[https://forum.shopware.com/discussion/44833/versuch-eines-sammelthreads-zu-x-csrf-token-validierungsproblem#latest](https://forum.shopware.com/discussion/44833/versuch-eines-sammelthreads-zu-x-csrf-token-validierungsproblem#latest)
