Central de Ajuda

Guia da Central de Ajuda

“Your browser does not accept cookies” ou “Cookie mismatch detected” no cPanel/Webmail

Your browser does not accept cookies, Cookie mismatch detected ou Your session cookie is invalid aparecem quando cPanel ou Roundcube não consegue criar, receber ou validar os cookies da sessão. Sem esse estado, o login pode aceitar a senha e voltar imediatamente ao formulário.

O que o cookie faz

O cookie guarda um identificador de sessão; ele não deve conter a senha em texto claro. O servidor usa esse identificador junto com token, IP e validade para reconhecer as próximas requisições. Bloqueio total, cópias conflitantes ou escopo de domínio incorreto interrompem o processo.

Causas comuns no navegador

  • cookies bloqueados para o hostname do painel;
  • modo de privacidade que remove dados ao trocar de página;
  • extensão, antivírus ou política corporativa filtrando cookies;
  • cookies duplicados para webmail.dominio e domínio pai;
  • sessão antiga restaurada pelo navegador;
  • mistura entre HTTP e HTTPS;
  • data/hora do dispositivo incorreta;
  • acesso alternado por IP, hostname e subdomínio;
  • proxy/CDN modificando host, protocolo ou cabeçalhos.

Correção mínima, sem apagar tudo

  1. Feche todas as abas do cPanel e Webmail.
  2. Abra uma janela privada e use a URL segura oficial.
  3. Se funcionar, remova apenas cookies e dados do hostname afetado na janela normal.
  4. Permita cookies próprios para o site; não é necessário liberar rastreamento de terceiros indiscriminadamente.
  5. Desative extensões uma por vez para descobrir conflito.
  6. Escolha um único hostname de acesso e evite alternar com o IP.
  7. Corrija data, hora e fuso do dispositivo.

Cookie mismatch no Roundcube

O código oficial do Roundcube detecta casos raros em que o navegador envia mais de um cookie de sessão com o mesmo nome, porém parâmetros de domínio/caminho diferentes. Limpar os cookies apenas dos hostnames usados e entrar por um endereço canônico costuma eliminar o conflito. Não tente editar manualmente o valor do cookie.

HTTP versus HTTPS

Cookies marcados como seguros só trafegam por HTTPS. O cPanel recomenda portas seguras 2083, 2087 e 2096 e, por padrão, exige SSL para login. Não contorne o problema usando portas 2082/2086/2095 sem criptografia; corrija certificado, redirecionamento e URL.

Proxy, CDN e balanceamento

Serviços intermediários podem alterar hostname/protocolo ou distribuir requisições entre origens com estado inconsistente. Para service subdomains, siga a arquitetura suportada pelo cPanel. Se o acesso direto ao hostname seguro funciona e o subdomínio não, entregue ao administrador o resultado comparativo; não exponha o painel por regra improvisada.

Para administrador

Compare session_log, login_log, cabeçalhos de proxy e configurações de service subdomains. Confirme TLS e Require SSL for cPanel Services. Não desabilite atributos seguros, proteção CSRF ou validação de IP como primeira resposta. Em múltiplos nós, confirme afinidade de sessão e relógio sincronizado.

Segurança ao pedir ajuda

Não envie conteúdo de cookies, cpsess, token CSRF ou URL completa pós-login. Informe apenas hostname, navegador/versão, horário, rede, mensagem e se janela privada funcionou. Cookies de sessão válidos podem permitir acesso sem a senha.

Continue com sessão expirada, token de segurança inválido, IP alterado e desconexões repetidas.

Referências oficiais: Roundcube — cookies disabled e mismatch, cPanel — cookies seguros e SSL e cPanel — login e sessões.

Recursos relacionados

Continue com tutoriais, ferramentas e serviços relacionados ao diagnóstico.

cookies-disabled, cookie-mismatch, webmail-cookie, cpanel-session, roundcube-session
Este guia resolveu sua dúvida? Seu retorno ajuda a priorizar as próximas revisões.
Atendimento técnico

Não encontrou o resultado esperado?

Abra um chamado e envie a mensagem de erro completa, o domínio ou serviço afetado, o horário do teste e capturas de tela sem senhas.