Passwort zurücksetzen 403 forbidden

Wenn ich den Link zum Zurücksetzen, aus der Mail, aufrufe und das Passwort neu vergebe, dann bekomme ich, wie es der Titel schon sagt, die Seite mit der Meldung 403 forbidden.

Reload: Geht nicht. Es kommt immer die Seite

Zurück: Dann ist der Link defekt oder nicht mehr gültig.

Der Link zum Zurücksetzen des Passworts scheint defekt zu sein.

Homepage: Das klappt.

Was mal wieder kurios ist, dass das Passwort gesetzt wird. Ich kann mich dann mit dem neuen Passwort einloggen.
Das ist nur nicht zielführend, wenn das so einem Kunden passieren würde.

Wo kann ich ansetzen oder woran könnte das liegen?

Danke im Voraus.

Gleiches Problem und es wäre schön, wenn man auf seine Fragen auch Antworten oder Hilfestellung bekommt. Ansonsten ist so eine Community für die Füsse …

@edvof
Ich weiß jetzt wahrlich nicht mehr, ob sich bei mir das Problem gelöst hat, denn irgendwie habe ich es nicht mehr auf dem Plan. Ich hatte parallel das Problem, dass ich den Email-Server falsch eingerichtet hatte.
Da ich Shopware erst einmal nicht weiter verfolgen werde, weil es zu viele Bugs und fehlende Behebung gibt, man für einfachste Funktionen ein ABO abschließen muss und bis zum Tode zahlendes Mitglied ist, quasi jedes Jahr ein Auto verschenkt, hat sich Shopware für mich erst einmal erledigt.
Ich habe meine SW6-Installation noch und schaue mal, ob es jetzt funktioniert. Kann aber 1 2 Tage dauern. Habe Aufträge abzuarbeiten.
Schaue mal bitte nach den SMTP-Einstellungen und berichte, ob es daran lag.

Grüße sind EGAL :rofl:

@edvof
Ja, ich konnte nicht anders und habe es mal flink gecheckt. funktioniert nicht, auch nach den 27 Updates nicht, die ich seit dem machte. :rofl: :rofl: :rofl:
Mein Raus bestätigt sich. :man_shrugging:

Poste doch bitte mal den Link, den du erhältst. Vermutlich hast du in der Konfiguration etwas falsch eingestellt. Du kannst die Domain abändern, aber nichts weiter… nicht dass der Link verfälscht wird.

https://www. … .de/account/login?redirectTo=frontend.account.profile.page&redirectParameters=%7B"_noStore":true%7D

https ist durchgestrichen, da noch nicht eingerichtet.

Es kommt nach diesem Button:

Vielleicht wird es jemand anderen helfen.
Aber, wie ich oben schrieb, hat sich dieses System für mich erledigt. Ich komme mit 3 4 Sachen nicht weiter, die für mich essenziell für ein Shopsystem sind.
@Max_Shop ich bin dir sehr dankbar, dass du hier die Fahne für mich oben hieltest und werde es auch noch mal gesondert hervorheben. Danke dafür.

Einigen Shop-URLs wurden bei uns von ModSecurity geblockt. Bin mir gerade nicht sicher, ob das auch eine der Stellen war. Falls ModSecurity auf dem Server läuft, sollte dort mal in den Logs geschaut und ggf. die Regeln angepasst werden.

Hi Max_Shop ich schicke dir mal meinen link, gleiches Problem. Immer noch.
https://stage6.solovino.de/account/login?redirectTo=frontend.account.profile.page&redirectParameters={"_noStore":true}

Welche Version nutzt du denn?

Shopware 6.6.4.0 … …

Wurde hierfür bereits eine Lösung gefunden? Dann wäre ich daran interessiert. :face_with_peeking_eye:

Ich benutze 6.6.6.1 und habe dieses Problem anscheinend auch.
Bisher konnte ich herausfinden, dass eine Passwortänderung nur dann fehlerfrei funktioniert, wenn man bereits eingeloggt ist. (ansonsten 403)
Das macht allerdings wenig Sinn, denn ein Kunde, der sein Passwort vergessen hat, wird vermutlich auch nicht eingeloggt sein. :see_no_evil:

Gelöst - zumindest so halb :roll_eyes:
Wenn man die Web Application Firewall (ModSecurity) des Servers abschaltet, erscheint der Fehler nicht mehr.
Allerdings scheint es mir nicht sinnvoll zu sein, eine Firewall abzuschalten, nur damit der Shop fehlerfrei funktioniert.
Über weitere Lösungsmöglichkeiten würde ich mich daher freuen.