CSRF Verfizierung fehlgeschlagen

Hallo zusammen,

ich haben nun paperless ngx installiert und aus dem Internet zugänglich gemacht. Nun komme ich auf die Anmeldeseite und dann erscheint folgende Fehlermeldung. Die Lösungen im Forum haben leider nicht weitergeholfen.
2025-01-31 11_02_06-Window

Meine Docker Compose env. sieht so aus:

UID und GID können variieren. Einfach via SSH einloggen und den Befehl „id“ ausführen.

Diese Werte dann hier eintragen:

USERMAP_UID=XX
USERMAP_GID=XX

Falls weitere Sprachen installiert werden sollen, einfach das # vor der nächsten Zeile entfernen (und Sprachen eintragen)

#PAPERLESS_OCR_LANGUAGES=tur ces

Zeitzone: Berlin

PAPERLESS_TIME_ZONE=Europe/Berlin

PAPERLESS_SECRET_KEY=XXXXXXXXXXXX
PAPERLESS_URL=https://XXXXXXXX.synology.me

PAPERLESS_CSRF_TRUSTED_ORIGINS=https://XXXXXXXXX.synology.me

PAPERLESS_ALLOWED_HOSTS=https://XXXXXXXXXsynology.me.tld

OCR-Sprache: Deutsch

PAPERLESS_OCR_LANGUAGE=deu

Ausgabeformat: Jahr/Dokumententitel (kann man ändern)

PAPERLESS_FILENAME_FORMAT={{created_year}}/{{title}}

OCR-Modus: Dokumente, die bereits OCR eingebettet haben, werden nicht erneut OCRed. Archiv wird übersprungen.

PAPERLESS_OCR_MODE=skip

Rekursives Konsumieren aktivieren: Raute aus nächster Zeile entfernen. Macht Probleme, falls Papierkorb aktiv, muss daher selbst aktiviert werden:

PAPERLESS_CONSUMER_RECURSIVE=true

Tags aus Unterordnern im Scaninput-Ordner generieren: Raute aus nächster Zeile entfernen zum Aktivieren. Funktioniert nur, wenn Rekursives Konsumieren aktiv ist.

PAPERLESS_CONSUMER_SUBDIRS_AS_TAGS=true

Ich freue mich auf Rückmeldungen

Liebe Grüße

Tobi H.

Hi,

Bei den folgenden 2 Parametern den Port anhängen, synology.me:xxxx

PAPERLESS_URL
PAPERLESS_CSRF_TRUSTED_ORIGINS

VG

@Jake
Danke für die Antwort, darf ich fragen welchen- 443 oder 8000
PAPERLESS_URL:Port
PAPERLESS_CSRF_TRUSTED_ORIGINS:Port

Lg TobiH

Hi,

Nutz du Reverse Proxy? Dann den HTTPS Port.
Würde ich dir empfehlen wenn du mit mehreren Programmen auf dein Netzwerk zugreifen willst.
Dann musst du nur den HTTPS Port im Router freigeben.

Ja ich nutze den Reverse Proxy. Ich hab den Port 443 überall hinzugefügt. Router ist er auch freigegeben.
Klappt auch nicht. Noch dazu komme ich dann intern sprich innerhalb meines Netzes auch nicht mehr auf mein paperless. Ich weiß nicht was ich falsch mache.

Innerhalb deines Netzwerkes nutzt du natürlich den Port den du in der yaml eingetragen hast.

Hast du noch weitere mögliche Ideen?

Mach mal Bild von deinem Reverse Proxy, Adresse natürlich schwärzen.

Schaut auf den ersten Blick gut aus.

Hostname ist z.B. paperless.xxxxxxxx.synology.me?
Port 8000 ist in der Synology Firewall freigeschalten, falls Firewall aktiv?
Falls Firewall aktiv, kurzzeitig deaktivieren.
Post 443 ist im Router weitergeleitet auf dein NAS?

In der yaml bzw. .env ist bei PAPERLESS_URL und PAPERLESS_CSRF_TRUSTED_ORIGINS die komplette Adresse eingetragen?
z.B. https://paperless.xxxxxx.synology.me:443

ja hostname ist eXXXXX.XXXX.synology.me
Firwall hab ich ausgemacht.
port 443 wird weitergeleitet.

Was muss ich in der yml eintragen, da hab ich nichts zusätzliches rein?

Hast du nur eine yaml und keine .env Datei kommt alles in die yams. sonst die beiden environments PAPERLESS_URL und PAPERLESS_CSRF_TRUSTED_ORIGINS in die env Datei.
Ich hab nur die yaml , macht es übersichtlicher.

Probier auch mal anderen Browser oder Cache löschen.
Adblocker im Browser deaktivieren.

Hab ich alles gemacht.
Klappt leider alles nicht.
Aber dennoch danke für deine Mühe.

Komisch ist ja das ich auf die Anmeldeseite komme, aber anmelden kann ich mich nicht.

Dann kann es ja nicht mehr viel sein, Reverse Proxy funktioniert.

Bemühe mal die Suchfunktion, evtl. findest du noch weitere Hinweise in anderen Thread, bei mir funktioniert es mit den Einstellungen.

ja ich suche weiter…

Vlt hat ja auch Stefan die Lösung.

Danke.