As mensagens Your login session has expired, Your session is invalid or expired ou um retorno inesperado à tela de login significam que o navegador não possui mais uma sessão aceita pelo cPanel/Webmail/Roundcube. Isso pode ser uma expiração normal, um token temporário antigo, um cookie removido, logout em outra aba ou mudança de IP.
O que é uma sessão
Depois da autenticação, o servidor entrega cookies e inclui um token cpsess nas URLs do cPanel. Eles evitam enviar a senha a cada clique e ajudam a proteger contra requisições indevidas. Sessão não é a mesma coisa que senha: uma sessão pode expirar enquanto a credencial continua válida.
Causas comuns
- período de inatividade;
- acesso temporário criado pela Área do Cliente, WHM ou integração SSO;
- favorito ou histórico contendo
cpsessantigo; - logout em outra aba ou janela do mesmo usuário;
- cookies limpos, bloqueados ou com domínio/caminho conflitante;
- troca do IP público durante a sessão;
- reinício de serviço ou limpeza de sessões no servidor;
- hora incorreta no dispositivo ou servidor;
- aba restaurada pelo navegador após muitas horas.
Como voltar com segurança
- Não atualize repetidamente a URL expirada.
- Feche todas as abas do painel ou Webmail.
- Abra a página inicial por um endereço limpo, sem
cpsessnem parâmetros de pós-login. - Use a Área do Cliente ou o hostname seguro nas portas 2083/2096.
- Autentique novamente. Se funcionar, remova o favorito antigo e salve apenas a página inicial de login.
- Se retornar imediatamente, teste janela privada e rede estável.
- Limpe somente cookies do hostname afetado antes de apagar todos os dados do navegador.
Links temporários e SSO
Uma sessão criada por integração serve para levar o usuário ao painel sem armazenar a senha no sistema intermediário. O cPanel documenta que sessões temporárias criadas por create_user_session são destruídas após 15 minutos de inatividade. Não compartilhe nem salve esse link: ele pode conceder acesso enquanto estiver válido e não foi feito para uso permanente.
Se o erro aparece durante a redação de um e-mail
Copie o texto da mensagem para um editor local antes de autenticar novamente, sem incluir anexos confidenciais em serviços não autorizados. Depois do login, crie nova mensagem e anexe os arquivos outra vez. Não presuma que o rascunho foi salvo. Se a sessão cai em poucos minutos mesmo com atividade, trate como desconexão recorrente, não como expiração normal.
Diferenças entre mensagens parecidas
| Mensagem | Indício principal |
|---|---|
Your IP address has changed | IP do cookie e da requisição divergiram |
Cookie mismatch detected | cookies duplicados ou conflitantes |
Invalid security token | URL sem token, de outra sessão ou já encerrada |
The login is invalid | credencial rejeitada, bloqueio ou suspensão |
Connection to storage server failed | Roundcube não conectou ao armazenamento IMAP |
Para administrador
Correlacione session_log, login_log, proxy, balanceamento e horário. Não existe uma solução universal de “aumentar timeout” para toda sessão do cPanel; identifique primeiro SSO, Roundcube, mudança de IP ou cookie. Ao investigar Roundcube, preserve logs e não reduza controles CSRF/cookie para esconder o sintoma.
Continue com token cpsess inválido, cookies bloqueados ou incompatíveis, mudança de IP e sessão temporária da Área do Cliente.
Referências oficiais: cPanel API — temporary user session, cPanel — security token e login e Roundcube — mensagens oficiais de sessão.
Recursos relacionados
Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.