Paypal Plus 403 Error in der Live-Umgebung


Ich versuche Paypal-Plus auf meiner SW 5.5.10 Version in Betrieb zu nehmen. Leider ohne Erfolg. Zugangsdaten mit der Sandbox funktioneren einwandfrei bei der Umstellung in die Live-Umgebnung erhalte ich im Checkout „Zugriff verweigert“. In der Console erschein folgende Fehlermeldung:

Failed to load resource: the server responded with a status of 403 ()

payment-selection:1 Refused to set the document’s base URI to ‚‘ because it violates the following Content Security Policy directive: „base-uri ‚self‘ https://*“.

Zum Webserver: Plesk mit php 7.2 curl eingeschaltet

CSRF Protection ist deaktiviert

Ich hab auch einen demoshop frisch aufgesetzt mit den Demodaten von SW und dem Paypal-Plugin: Der Fehler ist der gleiche

Im Error-Log ist nichts zu sehen. Webhook ist in der Sandbox und Live korrekt verbunden.

Laut dem Paypal-Support:

i see in the log: „the provided csrf-token is invalid shopware
It looks like that  the protection from Shopware is kicking in.
Unfortunatly you need to contact Shopware becaus I can not help on that.
I found the following Article:

Merchant Technical Support


kann es sein, dass dein Shop kein SSL benutzt?

Viele Grüße aus Schöppingen

cool Michael Telgmann

Hallo, Ich hab eben das SSL -Zertifikat noch mal geprüft, ist I.o. und gültig. Im Shop ist auch SSL aktiviert. Muss man in Paypal eine URL hinterlegen? Der Webhook übermittelt doch die korrekte URL. 

Der Fehler hat auch mit der CSRF-Protection nix zu tun. Würde ich daher wieder aktivieren.

Hast du mal im Standard Theme ohne Plugins getestet?

Volles Programm habe ich gemacht. Theme Plugins… sogar einen neuen Shop mit Demodaten installiert um jede Fehlerquelle auszuschliessen. Auf dem gleichen Server mit php 7.2. ich bin langsam ratlos

Guten Tag, kamen Sie hier zu einem Ergebnis?? Viele Grüße!


habe aktuell das gleiche Problem mit einer 5er Shopware Installation auf Plesk mit PHP7.3. Nach der Umstellung vom Test- in den Live-Modus tritt das Problem auf…

Es hat nicht zufällig jemand eine Lösung gefunden?

