# Nach jeder Neukompilierung X-CSRF-Token Fehler bei Kunden auf diversen Seiten

**URL:** <https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014>\
**Category:** Administration\
**Created:** [24. Februar 2017 um 11:15 UTC](https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014 "2017-02-24T11:15:42Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![Andrei](https://avatars.discourse-cdn.com/v4/letter/a/9fc29f/32.png) [@Andrei](https://forum.shopware.com/u/Andrei)\
**Post date:** [24. Februar 2017 um 11:15 UTC](https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014/1 "2017-02-24T11:15:42Z")

</div>

Hallo! In unserem Shop haben wir das Problem, dass nach jeder&nbsp;Neukompilierung des Themes, Kunden auf diversen Seiten den&nbsp;X-CSRF-Token Fehler erhalten und den Einkauf nicht fortsetzten können. Das betrifft nur die Kunden, die den Shop zuvor schon einmal besucht haben. Das Problem lässt sich lösen, in dem der Kunde seinen Browser-Cache leert. Das ist natürlich ärgerlich dem Kunden jedes mal erklären zu müssen, dass er seinen&nbsp;Browser-Cache leeren muss um einkaufen zu können. Auf den CSFR Schutz möchten wir aber auch nicht verzichten. (Abschalten in der config). Gibt es vielleicht einen Weg das Problem anders zu lösen? Haben auch andere dieses Problem?

Shopware Version 5.2.18 / SSL Schutz aktiv

---

<div class="post-metadata">

**Author:** ![Andrei](https://avatars.discourse-cdn.com/v4/letter/a/9fc29f/32.png) [@Andrei](https://forum.shopware.com/u/Andrei)\
**Post date:** [8. März 2017 um 14:05 UTC](https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014/2 "2017-03-08T14:05:05Z")

</div>

Hat wirklich kein anderer dieses Problem?

---

<div class="post-metadata">

**Author:** ![sonic](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sonic/32/25728_2.png) [@sonic](https://forum.shopware.com/u/sonic)\
**Post date:** [8. März 2017 um 14:23 UTC](https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014/3 "2017-03-08T14:23:15Z")

</div>

Durch eine Neukompilierung werden die Cache gelöscht, und damit werden auch die Token für CSRF ungültig, der Kunde hat aber noch den alten Token in der Session. Also nur dann rumkompilieren, wenn keiner im Shop ist&nbsp; ![Wink](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/b3785da0cbf2c8566cb535dcf55b2730b5224899.png "Wink")&nbsp;Irgendwo hat das System dann auch mal nicht beherrschbare Grenzen.

---

<div class="post-metadata">

**Author:** ![Andrei](https://avatars.discourse-cdn.com/v4/letter/a/9fc29f/32.png) [@Andrei](https://forum.shopware.com/u/Andrei)\
**Post date:** [8. März 2017 um 14:46 UTC](https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014/4 "2017-03-08T14:46:30Z")

</div>

Ja, das passiert auch nur in der Nacht. Und betroffene&nbsp;Kunden besuchen die Seite erst Tage später, bekommen aber trotzdem diesen Fehler. Wenn das Problem nur für die „online now“ Kunden bestehen würde, wäre es nicht schlimm.

---

<div class="post-metadata">

**Author:** ![rpatzel](https://avatars.discourse-cdn.com/v4/letter/r/57b2e6/32.png) [@rpatzel](https://forum.shopware.com/u/rpatzel)\
**Post date:** [8. März 2017 um 14:57 UTC](https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014/5 "2017-03-08T14:57:29Z")

</div>

> [@Andrei schrieb:](https://forum.shopware.com/profile/25867/Andrei "Andrei")
> 
> Auf den CSFR Schutz möchten wir aber auch nicht verzichten. (Abschalten in der config).

Dann heißt abwarten und Kunden verärgern.  
Ich wollte das erst auch nicht, bis ich erfahren habe, dass es diesen Schutz ohnehin erst seit 5.2 gibt.  
Du hast die Wahl 😉

---

<div class="post-metadata">

**Author:** ![sonic](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sonic/32/25728_2.png) [@sonic](https://forum.shopware.com/u/sonic)\
**Post date:** [8. März 2017 um 15:17 UTC](https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014/6 "2017-03-08T15:17:13Z")

</div>

Naja, muss man täglich das Theme neu kompilieren?  
Das Szenario dürfte technisch nicht zu lösen sein. Du kannst auch schlecht die Unterhose wechseln, ohne die Hose ausziehen zu müssen&nbsp; ![Wink](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/b3785da0cbf2c8566cb535dcf55b2730b5224899.png "Wink")

---

<div class="post-metadata">

**Author:** ![Andrei](https://avatars.discourse-cdn.com/v4/letter/a/9fc29f/32.png) [@Andrei](https://forum.shopware.com/u/Andrei)\
**Post date:** [8. März 2017 um 15:22 UTC](https://forum.shopware.com/t/nach-jeder-neukompilierung-x-csrf-token-fehler-bei-kunden-auf-diversen-seiten/44014/7 "2017-03-08T15:22:44Z")

</div>

> [@rpatzel schrieb:](https://forum.shopware.com/profile/3430/rpatzel "rpatzel")
> 
> Dann heißt abwarten und Kunden verärgern.  
> Ich wollte das erst auch nicht, bis ich erfahren habe, dass es diesen Schutz ohnehin erst seit 5.2 gibt.  
> Du hast die Wahl 😉

Also mit anderen Worten, der Schutz wurde eingeführt, damit er im DemoShop getestet werden kann. In der Praxis ist dieses Modul im Augenblick nicht einsatzfähig.&nbsp;Denn ich kann mir kaum vorstellen, dass auch ein kleiner Shop, nach jedem Update am Theme seine Kunden durchruft und sie bittet den Browsercache zu leeren. Dann macht es Sinn den Schutz bei default (bei Installation) auszuschalten.
