# Unbekannter CSRF Token Error

**URL:** <https://forum.shopware.com/t/unbekannter-csrf-token-error/43938>\
**Category:** Allgemein\
**Created:** [22. Februar 2017 um 10:56 UTC](https://forum.shopware.com/t/unbekannter-csrf-token-error/43938 "2017-02-22T10:56:58Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![ELL](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/ell/32/15661_2.png) [@ELL](https://forum.shopware.com/u/ELL)\
**Post date:** [22. Februar 2017 um 10:56 UTC](https://forum.shopware.com/t/unbekannter-csrf-token-error/43938/1 "2017-02-22T10:56:58Z")

</div>

Hallo zusammen,&nbsp;

seit einigen Tagen haben wir vermehrt den Fehler “Ups, ein Fehler ist aufgetreten …”. Aus unserem Error Log konnte ich folgende Fehlermeldung abfangen. Leider kann ich daraus nicht schließen, wieso dieser Fehler immerzu auftritt. Hat jemand eine Idee? Den Cache habe ich komplett über _Einstellungen / Cache-Performance / Alle felder angehakt /&nbsp;geleert._

Der Fehler tritt beim Bestellvorgang auf, manchmal auch wenn ich ein Artikel in den Warenkorb lege, machmal auf dem Weg zur Kasse. Wenn man die Seite zurück geht und es erneut versucht, klappt es. Der Token kann aber zeittechnisch nicht abgelaufen sein, da die Bestellung in einem Rutsch getätigt wird. Was könnte es noch sein?

```
–––

```

&nbsp;

Das war eine Fehlermeldung kurz zuvor:

```
–––

```

&nbsp;

&nbsp;

PS: wir haben Shopware 5.2.18 laufen und alle Plugins auf dem neuesten Stand.

---

<div class="post-metadata">

**Author:** ![Gesundwuerzen](https://avatars.discourse-cdn.com/v4/letter/g/8c91f0/32.png) [@Gesundwuerzen](https://forum.shopware.com/u/Gesundwuerzen)\
**Post date:** [22. Februar 2017 um 10:58 UTC](https://forum.shopware.com/t/unbekannter-csrf-token-error/43938/2 "2017-02-22T10:58:44Z")

</div>

Guckst du:

> **[Shopseiten Verlinkung seit 5.2.18 nicht korrekt.](https://forum.shopware.com/discussion/comment/188255#Comment_188255)**
>
> Ist jetzt auch auf Github: SW-17813 - Fix site page menu links · shopware/shopware@55ff182 · GitHub

&nbsp;

---

<div class="post-metadata">

**Author:** ![ELL](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/ell/32/15661_2.png) [@ELL](https://forum.shopware.com/u/ELL)\
**Post date:** [22. Februar 2017 um 11:06 UTC](https://forum.shopware.com/t/unbekannter-csrf-token-error/43938/3 "2017-02-22T11:06:48Z")

</div>

ÖHM, das beschreibt doch aber garnicht mein Problem oder hängt das alles damit zusammen?  
GitHub ist mir nicht geläufig. Soll ich diese Anpassungen nun in den Dateien vornehmen oder besser nicht?&nbsp;

---

<div class="post-metadata">

**Author:** ![NextMike](https://avatars.discourse-cdn.com/v4/letter/n/838e76/32.png) [@NextMike](https://forum.shopware.com/u/NextMike)\
**Post date:** [22. Februar 2017 um 12:07 UTC](https://forum.shopware.com/t/unbekannter-csrf-token-error/43938/4 "2017-02-22T12:07:33Z")

</div>

Das ist das aktuelle Problem, dass die Sessions ablaufen und dann gibt es diese häßliche Fehlermeldung. Wie häufig kommt dieser Fehler bei Dir vor?

---

<div class="post-metadata">

**Author:** ![ELL](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/ell/32/15661_2.png) [@ELL](https://forum.shopware.com/u/ELL)\
**Post date:** [22. Februar 2017 um 12:19 UTC](https://forum.shopware.com/t/unbekannter-csrf-token-error/43938/5 "2017-02-22T12:19:41Z")

</div>

In jeder Bestellung mindestens an einer Stelle.  
Es gelingt nur selten, eine Bestellung ohne diese Fehlermeldung bis zum Ende zu führen.&nbsp;

---

<div class="post-metadata">

**Author:** ![hth](https://avatars.discourse-cdn.com/v4/letter/h/b77776/32.png) [@hth](https://forum.shopware.com/u/hth)\
**Post date:** [22. Februar 2017 um 12:29 UTC](https://forum.shopware.com/t/unbekannter-csrf-token-error/43938/6 "2017-02-22T12:29:36Z")

</div>

> [@ELL schrieb:](https://forum.shopware.com/profile/24516/ELL "ELL")
> 
> In jeder Bestellung mindestens an einer Stelle.  
> Es gelingt nur selten, eine Bestellung ohne diese Fehlermeldung bis zum Ende zu führen.&nbsp;

CSFR über die config.php deaktivieren ist der einzige Weg, dies zuverlässig zu verhindern. Es ist auch nicht richtig, dass ein Ablauf der Session aufgrund zu langer Inaktivität im Frontend dies in allen Fällen verursacht. Das kann natürlich ein Grund sein.&nbsp;

Der Fehler tritt oft auf, wenn es zu state changes kommt und der dann von Shopware erwartete Token nicht in deinem Frontend steht - im Checkout-Verlauf. Ich sehe es leider öfters und kann keine Korrelation zwischen Server-OS, Server-Leistung, Sitzungsdauer feststellen. Der ganze Checkout funktioniert im Test und testet man später noch einmal, tritt der Token Fehler auf.&nbsp;

&nbsp;

---

<div class="post-metadata">

**Author:** ![ELL](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/ell/32/15661_2.png) [@ELL](https://forum.shopware.com/u/ELL)\
**Post date:** [23. Februar 2017 um 07:53 UTC](https://forum.shopware.com/t/unbekannter-csrf-token-error/43938/7 "2017-02-23T07:53:22Z")

</div>

Für alle die auch von diesem Fehler betroffen sind und bis zum nächsten Update eine schnelle Lösung brauchen. So kann man vorübergehend die CSFR Prüfung deaktivieren:

**01.** config.php von Shopware bearbeiten (liegt im Stammverzeichnis eures FTP).&nbsp;  
Wenn ihr daran keine Veränderungen vorgenommen habt, sollte diese so aussehen:

```
  array (
    'host' => 'XXXXXX',
    'port' => 'XXXXXX',
    'username' => 'XXXXXX',
    'password' => 'XXXXXX',
    'dbname' => 'XXXXXX',
  ),
);

```

**02.** Um die Prüfung zu deaktivieren müsst ihr folgende Zeile hinzufügen:&nbsp;**‘csrfProtection’ =\> [‘frontend’ =\> false, ‘backend’ =\> false],**

```
  array (
    'host' => 'XXXXXX',
    'port' => 'XXXXXX',
    'username' => 'XXXXXX',
    'password' => 'XXXXXX',
    'dbname' => 'XXXXXX',
  ),
'csrfProtection' => ['frontend' => false, 'backend' => false],
);

```

Die “_XXXXXX_” stehen natürlich für eure individuellen Zugangsdaten.&nbsp;
