客户提交账号密码后接口返回成功,页面跳到账户中心,下一秒又被送回登录页。这个现象通常说明登录创建了会话,但浏览器没有在后续请求带回同一个 Cookie。
把登录响应与下一次请求并排看
在 Network 保留日志,检查登录响应的 Set-Cookie,再看跳转请求是否携带对应 Cookie。记录 Domain、Path、Expires、Secure 与 SameSite。只看存储面板容易漏掉被浏览器拒绝的 Cookie。
- Cookie 配成 www 域,实际登录发生在裸域或其他子域;
- Cookie Path 不是站点根路径;
- HTTPS 经代理回源 HTTP,Magento 误判协议;
- 支付或 SSO 回跳需要的 SameSite 行为与设置冲突。
Base URL 与代理头必须一致
检查 secure/unsecure Base URL、强制 HTTPS 和负载均衡传递的协议头。若 Magento 认为请求是 HTTP,可能生成错误跳转或 Cookie 属性。不要通过关闭 Secure Cookie 修生产 HTTPS。
还要排除多节点 session 不共享:登录和跳转落到不同节点,而 session 存在本地文件,表现也像 Cookie 丢失。可用节点标记、Redis 监控辅助确认。
修改后覆盖真实跳转链
测试直接登录、结账中登录、退出再登录、支付回跳与不同子域入口。每条路径都确认 Cookie 被接受并发送。目标不是按钮不报错,而是同一会话在域名和 HTTPS 链路中保持一致。

