Central de Ajuda

Guia da Central de Ajuda

“Your login session has expired” ou “Your session is invalid or expired”: como entrar novamente

As mensagens Your login session has expired, Your session is invalid or expired ou um retorno inesperado à tela de login significam que o navegador não possui mais uma sessão aceita pelo cPanel/Webmail/Roundcube. Isso pode ser uma expiração normal, um token temporário antigo, um cookie removido, logout em outra aba ou mudança de IP.

O que é uma sessão

Depois da autenticação, o servidor entrega cookies e inclui um token cpsess nas URLs do cPanel. Eles evitam enviar a senha a cada clique e ajudam a proteger contra requisições indevidas. Sessão não é a mesma coisa que senha: uma sessão pode expirar enquanto a credencial continua válida.

Causas comuns

  • período de inatividade;
  • acesso temporário criado pela Área do Cliente, WHM ou integração SSO;
  • favorito ou histórico contendo cpsess antigo;
  • logout em outra aba ou janela do mesmo usuário;
  • cookies limpos, bloqueados ou com domínio/caminho conflitante;
  • troca do IP público durante a sessão;
  • reinício de serviço ou limpeza de sessões no servidor;
  • hora incorreta no dispositivo ou servidor;
  • aba restaurada pelo navegador após muitas horas.

Como voltar com segurança

  1. Não atualize repetidamente a URL expirada.
  2. Feche todas as abas do painel ou Webmail.
  3. Abra a página inicial por um endereço limpo, sem cpsess nem parâmetros de pós-login.
  4. Use a Área do Cliente ou o hostname seguro nas portas 2083/2096.
  5. Autentique novamente. Se funcionar, remova o favorito antigo e salve apenas a página inicial de login.
  6. Se retornar imediatamente, teste janela privada e rede estável.
  7. Limpe somente cookies do hostname afetado antes de apagar todos os dados do navegador.

Links temporários e SSO

Uma sessão criada por integração serve para levar o usuário ao painel sem armazenar a senha no sistema intermediário. O cPanel documenta que sessões temporárias criadas por create_user_session são destruídas após 15 minutos de inatividade. Não compartilhe nem salve esse link: ele pode conceder acesso enquanto estiver válido e não foi feito para uso permanente.

Se o erro aparece durante a redação de um e-mail

Copie o texto da mensagem para um editor local antes de autenticar novamente, sem incluir anexos confidenciais em serviços não autorizados. Depois do login, crie nova mensagem e anexe os arquivos outra vez. Não presuma que o rascunho foi salvo. Se a sessão cai em poucos minutos mesmo com atividade, trate como desconexão recorrente, não como expiração normal.

Diferenças entre mensagens parecidas

MensagemIndício principal
Your IP address has changedIP do cookie e da requisição divergiram
Cookie mismatch detectedcookies duplicados ou conflitantes
Invalid security tokenURL sem token, de outra sessão ou já encerrada
The login is invalidcredencial rejeitada, bloqueio ou suspensão
Connection to storage server failedRoundcube não conectou ao armazenamento IMAP

Para administrador

Correlacione session_log, login_log, proxy, balanceamento e horário. Não existe uma solução universal de “aumentar timeout” para toda sessão do cPanel; identifique primeiro SSO, Roundcube, mudança de IP ou cookie. Ao investigar Roundcube, preserve logs e não reduza controles CSRF/cookie para esconder o sintoma.

Continue com token cpsess inválido, cookies bloqueados ou incompatíveis, mudança de IP e sessão temporária da Área do Cliente.

Referências oficiais: cPanel API — temporary user session, cPanel — security token e login e Roundcube — mensagens oficiais de sessão.

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

login-session-expired, session-invalid-expired, sessao-expirada, cpsess, roundcube
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.