Home
NexoPOS

Discrepanza del token CSRF su NexoPOS

Dopo aver installato NexoPOS, potresti riscontrare un errore di mancata corrispondenza del token CSRF quando tenti di accedere. Questo problema è in genere legato a come l’applicazione è stata configurata inizialmente. Questa guida spiega la causa e come risolverla.

csrf-token-mismatch

Cosa causa questo problema?

Questo problema si verifica spesso quando NexoPOS viene installato utilizzando il server di sviluppo integrato di Laravel (php artisan serve). In questi casi, la configurazione .env viene impostata automaticamente utilizzando l’URL di installazione, comunemente 127.0.0.1:8000.

Se accedi all’applicazione in un secondo momento utilizzando un dominio o un indirizzo IP diverso, la configurazione esistente diventa incoerente. Di conseguenza, la convalida del token CSRF non riesce, causando l’errore di mancata corrispondenza. L’accesso all’applicazione tramite l’indirizzo originale (ad es. 127.0.0.1:8000) continuerà a funzionare perché corrisponde alla configurazione iniziale.

È importante notare che NexoPOS si basa su Laravel Sanctum per l’autenticazione, che richiede una configurazione del dominio coerente.

Come risolvere la mancata corrispondenza del token CSRF

Per risolvere questo problema, devi assicurarti che la configurazione dell’applicazione corrisponda al dominio utilizzato per accedervi.

In particolare, le seguenti variabili .env devono essere allineate:

  • APP_URL
  • SESSION_DOMAIN
  • SANCTUM_STATEFUL_DOMAINS

Se l’applicazione utilizza una porta (ad es. yourwebsite.com:8888), nota che SESSION_DOMAIN non deve includere la porta.

Esempio (usando un dominio):

APP_URL=http://yourwebsite.com
SANCTUM_STATEFUL_DOMAINS=yourwebsite.com
SESSION_DOMAIN=yourwebsite.com

Esempio (utilizzando localhost con la porta):

APP_URL=http://127.0.0.1
SANCTUM_STATEFUL_DOMAINS=127.0.0.1:8000
SESSION_DOMAIN=127.0.0.1

Dopo aver aggiornato la configurazione, aggiorna il browser e cancella i cookie esistenti per assicurarti che le modifiche abbiano effetto.

Questa regolazione è necessaria solo se modifichi l’indirizzo utilizzato per accedere alla tua installazione di NexoPOS.

Se il problema persiste, sentiti libero di contattarci all’indirizzo [email protected] per un supporto premium