Il nonce non supera la verifica? Può essere scaduto, assente oppure legato a una sessione diversa. Conserva il lavoro prima di ricaricare la pagina.
Indice dei contenuti
WordPress nonce verification failed: significato
Le prime ipotesi da verificare per “WordPress nonce verification failed” sono pagina rimasta aperta troppo a lungo; cache che serve un nonce vecchio.

Sintomi e cause probabili
Sintomi da verificare
- Il messaggio “WordPress nonce verification failed” compare durante un’operazione ripetibile.
- La funzione coinvolta in WordPress non raggiunge il risultato previsto.
- Il log dell’area WordPress registra un evento nello stesso minuto della prova.
- Il comportamento osservato in WordPress cambia in base a utente, rete, file o configurazione.
Cause probabili
- Pagina rimasta aperta troppo a lungo
- Cache che serve un nonce vecchio
- Utente disconnesso
- Azione o nome del nonce non coerenti
Diagnosi passo per passo
- Ricaricare la pagina e ripetere una sola volta
- Escludere pagine dinamiche dalla cache
- Controllare sessione e cookie
- Verificare action e nonce nel codice
- Leggere la risposta AJAX completa
Log e dati da controllare
- WordPress Site Health
- WordPress debug.log ed error_log
- DevTools e log del server web
Correzioni sicure
- Riapri il modulo dalla sessione corretta e verifica che non arrivi una copia in cache con un token vecchio.
- Nel codice controlla azione, nome del campo e contesto di generazione e verifica.
- Mantieni anche i controlli di autorizzazione: un nonce non sostituisce i permessi e non garantisce un’esecuzione unica.
- Prima di reinviare un’operazione con effetti verifica se il tentativo precedente è stato elaborato.

Verifica finale
- La funzione interessata torna disponibile
- Frontend e amministrazione non mostrano regressioni
- I log non registrano nuovi errori
- Permalink, cache e processi pianificati restano operativi
Errori da evitare
- Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
- Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
- Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
- Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza
Guide Xlogic correlate
- WordPress: verifica email amministratore in loop
- WordPress: autenticazione con password applicativa fallita
- WordPress wp_nonce_ays in loop
Fonti tecniche
Domande frequenti
Che cosa significa “WordPress nonce verification failed”?
Il nonce non supera la verifica? Può essere scaduto, assente oppure legato a una sessione diversa. Conserva il lavoro prima di ricaricare la pagina.
Da cosa può dipendere “WordPress nonce verification failed”?
Le cause da verificare per “WordPress nonce verification failed” sono: pagina rimasta aperta troppo a lungo; cache che serve un nonce vecchio; utente disconnesso.
Quali controlli eseguire per “WordPress nonce verification failed”?
Riapri il modulo dalla sessione corretta e verifica che non arrivi una copia in cache con un token vecchio. Nel codice controlla azione, nome del campo e contesto di generazione e verifica. Mantieni anche i controlli di autorizzazione: un nonce non sostituisce i permessi e non garantisce un’esecuzione unica. Prima di reinviare un’operazione con effetti verifica se il tentativo precedente è stato elaborato.