后台域名切换后账号密码和验证码都正确,却反复回到登录页。先区分2FA验证失败与Admin Session Cookie未保存。

固定复现范围

浏览器检查登录响应的Set-Cookie、Domain、Path、Secure和SameSite,并清除旧域名同名Cookie。

定位真实原因

核对web/secure/base_url、cookie_domain、cookie_path及Offloader Header,反向代理必须把HTTPS状态传给Magento。

执行修复

服务器时间与手机时间保持NTP同步;若只是个别用户,按官方CLI流程重置该用户2FA提供器后重新绑定。

恢复后处理

清config缓存并在无痕窗口测试,不能通过关闭整个2FA模块作为长期解决方案。

bin/magento config:show web/secure/base_urlbin/magento config:show web/cookie/cookie_domaintimedatectl statusbin/magento security:tfa:reset adminuser google

回归测试

新域名连续登录、退出和Session过期均正常,旧域名Cookie不影响,其他管理员2FA保持有效。