[Solo PaaS]{class="badge informative" title="Se aplica solo a proyectos de Adobe Commerce en la nube (infraestructura PaaS administrada por Adobe) y a proyectos locales."}

ACSD-58141: PHPSESSID se regenera en POST solicitudes para clientes que han iniciado sesión si la caché de L2 Redis está habilitada

El parche ACSD-58141 corrige el problema en el cual PHPSESSID se regenera en POST solicitudes para un cliente que ha iniciado sesión si la caché de L2 Redis está habilitada y el cliente se actualiza desde Administración. Esta revisión está disponible cuando está instalado Quality Patches Tool (QPT) 1.1.50. El ID del parche es ACSD-58141. Tenga en cuenta que el problema se solucionó en Adobe Commerce 2.4.7.

Productos y versiones afectados

El parche se ha creado para la versión de Adobe Commerce:

  • Adobe Commerce (todos los métodos de implementación) 2.4.6

Compatible con versiones de Adobe Commerce y Magento Open Source:

  • Adobe Commerce (todos los métodos de implementación) 2.4.4 - 2.4.6-p7
NOTE
El parche podría ser aplicable a otras versiones con las nuevas versiones de Quality Patches Tool. Para comprobar si el parche es compatible con su versión de Adobe Commerce, actualice el paquete magento/quality-patches a la última versión y compruebe la compatibilidad en la página Quality Patches Tool: buscar parches ​. Utilice el ID de parche como palabra clave de búsqueda para localizar el parche.

Problema

PHPSESSID se regenera en POST solicitudes de un cliente que ha iniciado sesión con la caché de L2 Redis habilitada.

Requisitos previos

El entorno debe configurarse con Redis que tenga al menos 3 nodos.

Pasos a seguir:

  1. Cree un producto sencillo.
  2. Cree un cliente e inicie sesión en la Tienda.
  3. Compruebe el valor de PHPSESSID.
  4. Envíe algunas POST solicitudes (por ejemplo, agregar un producto al carro de compras) y vea que PHPSESSID sigue siendo el mismo).
  5. Inicie sesión en el panel Admin y cambie el segundo nombre del cliente.
  6. Cuando se guarde el segundo nombre, cámbielo y guárdelo de nuevo varias veces.
  7. En la tienda, envíe una solicitud POST. PHPSESSID debería haberse actualizado.
  8. En la tienda, envía otra solicitud POST y marca PHPSESSID.
  9. Repita el paso anterior varias veces.

Resultados esperados

PHPSESSID se regenera solo una vez después de cambiar los datos del cliente.

Resultados reales:

PHPSESSID se regenera cada vez que se envían las POST solicitudes.

Aplicar el parche

Para aplicar parches individuales, utilice los siguientes vínculos según el método de implementación:

Lectura relacionada

Para obtener más información sobre Quality Patches Tool, consulte:

Para obtener información sobre otros parches disponibles en QPT, consulte Quality Patches Tool: Buscar parches en la guía Quality Patches Tool.

recommendation-more-help
c2d96e17-5179-455c-ad3a-e1697bb4e8c3