Startseite
NexoPOS

CSRF-Token stimmt nicht überein in NexoPOS

Nach der Installation von NexoPOS kann beim Versuch, sich anzumelden, ein Fehler „CSRF-Token-Mismatch“ auftreten. Dieses Problem hängt in der Regel damit zusammen, wie die Anwendung ursprünglich eingerichtet wurde. Diese Anleitung erklärt die Ursache und wie Sie sie beheben können.

csrf-token-mismatch

Was verursacht dieses Problem?

Dieses Problem tritt häufig auf, wenn NexoPOS mit dem integrierten Entwicklungsserver von Laravel installiert wird (php artisan serve). In solchen Fällen wird die .env-Konfiguration automatisch anhand der Installations-URL gesetzt – üblicherweise 127.0.0.1:8000.

Wenn Sie später auf die Anwendung über eine andere Domain oder eine andere IP-Adresse zugreifen, wird die bestehende Konfiguration inkonsistent. Infolgedessen schlägt die Validierung des CSRF-Tokens fehl, was zu einem Fehler aufgrund der Nichtübereinstimmung führt. Der Zugriff auf die Anwendung über die ursprüngliche Adresse (z. B. 127.0.0.1:8000) funktioniert weiterhin, da sie mit der anfänglichen Konfiguration übereinstimmt.

Es ist wichtig zu beachten, dass NexoPOS für die Authentifizierung auf Laravel Sanctum setzt, was eine konsistente Domain-Konfiguration erfordert.

So beheben Sie eine CSRF-Token-Abweichung

Um dieses Problem zu beheben, müssen Sie sicherstellen, dass Ihre Anwendungskonfiguration mit der Domain übereinstimmt, über die Sie darauf zugreifen.

Insbesondere müssen die folgenden .env-Variablen aufeinander abgestimmt werden:

  • APP_URL
  • SESSION_DOMAIN
  • SANCTUM_STATEFUL_DOMAINS

Wenn Ihre Anwendung einen Port verwendet (z. B. yourwebsite.com:8888), beachten Sie, dass SESSION_DOMAIN den Port nicht enthalten darf.

Beispiel (mit einer Domain):

APP_URL=http://yourwebsite.com
SANCTUM_STATEFUL_DOMAINS=yourwebsite.com
SESSION_DOMAIN=yourwebsite.com

Beispiel (mit localhost und Port):

APP_URL=http://127.0.0.1
SANCTUM_STATEFUL_DOMAINS=127.0.0.1:8000
SESSION_DOMAIN=127.0.0.1

Nach dem Aktualisieren der Konfiguration aktualisieren Sie Ihren Browser und löschen Sie vorhandene Cookies, um sicherzustellen, dass die Änderungen wirksam werden.

Diese Anpassung ist nur erforderlich, wenn Sie die Adresse ändern, die zum Zugriff auf Ihre NexoPOS-Installation verwendet wird.

Wenn das Problem weiterhin besteht, können Sie sich gerne für Premium-Support unter [email protected] an uns wenden.