Kullanıcı parola sıfırlama e-postasındaki bağlantıya tıkladığında yeni parola formu yerine tekrar giriş sayfasına dönüyorsa yönlendirme zinciri gerekli bilgiyi kaybediyor olabilir. Eski alan adı, HTTP’den HTTPS’ye geçiş, özel giriş URL’si veya query parametrelerini kaldıran cache kuralı sık rastlanan nedenlerdir.
Test için yalnız yeni oluşturulmuş tek bir sıfırlama bağlantısı kullanın. Eski bağlantılar yeni istekten sonra geçersizleşebilir; kullanılan anahtarın tamamını loga veya destek kaydına yazmayın.
Sıfırlama bağlantısı nasıl çalışır?
WordPress bağlantıya kullanıcıyı tanımlayan değer ile süreli, tek kullanımlık anahtar ekler. Bu bilgiler doğru host, protokol ve yolla parola sıfırlama işleyicisine ulaşmalıdır. Bir yönlendirme parametreleri kaldırırsa WordPress geçerli anahtarı göremez ve kullanıcıyı olağan giriş sayfasına gönderebilir.
Gerçekçi bir örnek
E-posta bağlantısı eski http://wwwadresini kullanır. CDN önce HTTPS’ye, sonra kök alana yönlendirirken query string’i korumaz. Son URL doğru görünür; fakat sıfırlama anahtarı kaybolduğu için form açılmaz. CDN kuralı parametreleri koruyacak şekilde düzeltildiğinde akış çalışır.
Başka bir sitede e-posta güvenlik tarayıcısı tek kullanımlık bağlantıyı kullanıcıdan önce açar. Yeni deneme hesabıyla yapılan test bu davranışı doğrular; güvenlik politikası bağlantıyı bozmayacak şekilde düzenlenir.
Başlıca nedenler
- WordPress home ve site URL değerlerinin eski hostu ya da HTTP’yi kullanması.
- CDN veya web sunucusu yönlendirmesinin query string’i düşürmesi.
- Özel giriş URL’si ile sıfırlama yolunun yanlış eşlenmesi.
- Parola sıfırlama yanıtının ortak cache’te saklanması.
- E-posta güvenlik tarayıcısının bağlantıyı önceden açması.
- Süresi dolmuş, daha önce kullanılmış veya yeni istekle geçersizleşmiş anahtar.
Temel çözüm
- Deneme hesabı için yeni bir sıfırlama e-postası oluşturun.
- Bağlantının hostunu, HTTPS durumunu, yolunu ve parametre adlarını kaydedin.
- Her yönlendirmedeki
Locationdeğerini parametreler kaybolana kadar izleyin. - WordPress URL’lerini, canonical hostu ve özel giriş ayarını doğrulayın.
- Parola sıfırlama yolunu ortak sayfa cache’inden çıkarın.
- Yeni parola oluşturmayı, eski parolanın reddini ve yeni parolayla girişi sınayın.
İleri düzey izleme
WordPress’in ürettiği URL’yi, e-posta sisteminin teslim ettiği URL’yi ve tarayıcının sonunda açtığı URL’yi karşılaştırın. Gizli anahtarı yalnız maskeli değer veya hash ile temsil edin. Böylece sorun uygulama üretiminde mi, e-posta yeniden yazımında mı yoksa web yönlendirmesinde mi anlaşılır.
- CDN, reverse proxy ve origin yönlendirmelerini ayrı inceleyin.
- Mobil e-posta istemcisi ve link tarayıcılarıyla kontrollü test yapın.
- Başarılı sıfırlamadan sonra bağlantının ikinci kez kullanılamadığını doğrulayın.
- Yeni sıfırlama isteğinin önceki açık bağlantıyı nasıl etkilediğini sınayın.
Riskler ve geri dönüş
Bağlantıyı çalıştırmak için anahtarı yeniden kullanılabilir hâle getirmeyin veya geçerlilik süresini gereksiz uzatmayın. Sıfırlama URL’lerini ekran görüntülerinde, analitik sisteminde ve proxy loglarında açık biçimde saklamayın.
URL veya yönlendirme değişikliği başka giriş yollarını bozarsa son değişikliği geri alın. Yönetici kurtarma yolunu ve güncel yedeği test tamamlanana kadar koruyun.
AIOWS nasıl yardımcı olur?
AIOWS Giriş Yöneticisi
AIOWS Giriş Yöneticisi, desteklenen özel giriş yolu, doğrulama ve hesap erişimi ayarlarını WordPress içinde birlikte incelemeye yardımcı olur. Parola sıfırlama sorunu özel giriş ayarından kaynaklanıyorsa ilgili yolu diğer güvenlik kontrollerini değiştirmeden doğrulayabilirsiniz.
Test sırasında yeni bir deneme bağlantısı oluşturun; özel giriş, parola sıfırlama, doğru parola ve yanlış parola akışlarını temiz tarayıcıda sınayın. Açık yönetici oturumunu koruyun ve yalnız hedeflenen ayarı değiştirin.
Giriş Yöneticisi e-posta güvenlik tarayıcısını, CDN’nin query string kuralını veya WordPress dışındaki URL yeniden yazımını kendi başına düzeltmez. Bu katmanlar ayrı incelenmelidir. Akış bozulursa başka giriş korumalarını gevşetmek yerine son yol değişikliğini geri alın.
AIOWS Giriş Yöneticisi’ni inceleyinAIOWS planlarını karşılaştırın
İlgili yazılar
- wp-admin yönlendirme döngüsünü giderme
- WordPress çerez giriş hatası
- WordPress’in sürekli oturum kapatması
Sonuç
Yeni bir deneme bağlantısını yönlendirme boyunca izleyin ve anahtarın ilk kaybolduğu katmanı düzeltin. URL’leri, özel giriş yolunu ve cache kuralını hizaladıktan sonra tek kullanımı, süreyi ve yeni parolayla girişi doğrulayın.









