Salta al contenuto

WordPress rest_cookie_invalid_nonce: nonce REST non valido

Pubblicato il Aggiornato il

In breve: WordPress rest_cookie_invalid_nonce — indica che l’autenticazione REST basata sui cookie ha ricevuto un nonce assente, scaduto o non associato alla sessione corrente.

WordPress rest_cookie_invalid_nonce: significato

Le prime ipotesi da verificare per “WordPress rest_cookie_invalid_nonce” sono nonce scaduto; pagina con nonce servita dalla cache.

WordPress rest_cookie_invalid_nonce: sintomo, causa e verifica
WordPress rest_cookie_invalid_nonce: nonce REST non valido: sintomo, causa probabile e criterio di verifica.

Sintomi e cause probabili

Sintomi da verificare

  • Il messaggio “WordPress rest_cookie_invalid_nonce” compare durante un’operazione ripetibile.
  • La funzione coinvolta in WordPress REST API non raggiunge il risultato previsto.
  • Il log dell’area WordPress REST API registra un evento nello stesso minuto della prova.
  • Il comportamento osservato in WordPress REST API cambia in base a utente, rete, file o configurazione.

Cause probabili

  • Nonce scaduto
  • Pagina con nonce servita dalla cache
  • Cookie di sessione mancante
  • Nonce generato per un’azione diversa

Diagnosi passo per passo

  1. Verificare cookie e header X-WP-Nonce
  2. Rigenerare il nonce nella sessione corrente
  3. Escludere dalla cache la risposta autenticata
  4. Controllare l’azione usata per la generazione
  5. Ripetere dopo un nuovo accesso

Log e dati da controllare

  • DevTools o risposta REST completa
  • WordPress debug.log ed error_log
  • log WAF, proxy e server web

Correzioni sicure

  1. Generare il nonce con wp_create_nonce per wp_rest
  2. Inviarlo soltanto insieme alla sessione corretta
  3. Non memorizzare in cache pagine personalizzate con nonce
  4. Gestire il rinnovo nel client
  5. Mantenere i controlli di capability lato server
WordPress rest_cookie_invalid_nonce: passaggi diagnostici e correzioni
WordPress rest_cookie_invalid_nonce: nonce REST non valido: sequenza diagnostica e verifica dopo la correzione.

Verifica finale

  • L’endpoint restituisce JSON valido
  • Il codice HTTP corrisponde all’esito
  • Autorizzazione e nonce arrivano correttamente
  • Site Health non segnala lo stesso errore

Errori da evitare

  • Non disattivare globalmente WAF, ModSecurity, antispam o verifica TLS per aggirare il sintomo
  • Non impostare permessi 777 e non cambiare proprietari in modo ricorsivo senza conoscere la struttura dell’account
  • Non cancellare database, chiavi Redis, cache o file di sistema senza backup e senza aver identificato l’oggetto coinvolto
  • Non ripetere pagamenti, import o webhook reali finché non hai verificato l’idempotenza

Guide Xlogic correlate

Fonti tecniche

Domande frequenti

Che cosa significa “WordPress rest_cookie_invalid_nonce”?

WordPress rest_cookie_invalid_nonce — indica che l’autenticazione REST basata sui cookie ha ricevuto un nonce assente, scaduto o non associato alla sessione corrente.

Da cosa può dipendere “WordPress rest_cookie_invalid_nonce”?

Le cause da verificare per “WordPress rest_cookie_invalid_nonce” sono: nonce scaduto; pagina con nonce servita dalla cache; cookie di sessione mancante.

Quali controlli eseguire per “WordPress rest_cookie_invalid_nonce”?

Per diagnosticare “WordPress rest_cookie_invalid_nonce”, controlla nell’ordine: verificare cookie e header X-WP-Nonce; rigenerare il nonce nella sessione corrente; escludere dalla cache la risposta autenticata. La soluzione è confermata quando L’endpoint restituisce JSON valido; il codice HTTP corrisponde all’esito.

WordPress rest_cookie_invalid_nonce: nonce REST non valido ultima modifica: 2026-08-03T12:49:18+02:00 da Team tecnico Xlogic

Ti è piaciuto questo Post?