Que faire si j'ai un message "you may be a victim of cross-site request forgery" qui s'affiche ?
Si après installation et configuration du bouton de connexion Facebook, lorsque vous cliquez sur le bouton de connexion vous obtenez ce message :
En français : "L'état ne correspond pas. Il se peut que vous soyez victime d'une falsification de requête intersite ou que vous ayez décidé d'interrompre le processus de connexion. Veuillez fermer cette fenêtre."
ou ce message :
"You may have not allowed the email address to be used or the token is not valid. You may be a victim of cross-site request forgery or the method of connecting to the Facebook URL with HTTPS is not allowed. Please contact the merchant to warn him."
En français : "Vous n'avez peut être pas permis d'utiliser votre adresse e-mail ou le token n'est pas valide. Il se peut que vous soyez victime d'une falsification de requête intersite ou que la méthode de connexion à l'URL de Facebook avec HTTPS ne soit pas autorisée. Veuillez contacter le marchand pour l'avertir."
alors vous devez vérifier les URLs indiquées dans la configuration de votre application Facebook, que ce soit l'URL de redirection dans l'onglet "Facebook Login -> Paramètres", ou les URL indiquées dans l'onglet "Paramètres -> "Général" :
- vérifier que les URL commencent toutes de la même manière (par exemple, si une URL commence par "https://www" toutes les autres doivent commencer par "https://www" et pas simplement "https://" sans le "www")
- vérifiez que l'URL de redirection est en "https" (et pas simplement "http") dans "URL de redirection Oauth" dans l'onglet "Facebook Login" -> "Paramètre"
Autres FAQ dans la même catégorie
- Pourquoi les adresses e-mails des utilisateurs du bouton de connexion Facebook ne sont-elles pas récupérées correctement ?
- Pourquoi Google m'indique l'erreur "You do not have permission to access this document" ?
- Comment changer les fichiers templates et CSS afin d'intégrer mon thème ?
- Comment faire fonctionner le connecteur Google pour les versions de PHP inférieures à 7,4 ?
- Pourquoi mes boutons de connexion n'apparaissent-ils pas sur la page de login ?
- Qu'est-ce qui peut empêcher la connexion automatique de mes clients après leur clic sur le bouton de connexion ?