So beheben Sie den „REST API Nonce Invalid“-Fehler für UK-WordPress-Websites (2026)
17. August 2026
Beheben Sie den REST-API-Nonce-Ungültig-Fehler in WordPress. Auf Großbritannien zugeschnittene Lösungen für Caching, Zeitzone und DSGVO-freundliche Einstellungen.
Was bedeutet ‚REST-API-Nonce ungültig'?
In WordPress ist eine Nonce ein kurzlebiges Sicherheitstoken, das bestätigt, dass eine Anfrage von einem autorisierten Benutzer stammt. Wenn du die Meldung „REST API nonce invalid“ siehst, bedeutet das, dass WordPress das an eine REST-API-Anfrage angehängte Token nicht validieren konnte – häufig aus dem Block-Editor, einem Plugin oder einem eigenen Skript. Dieser Fehler tritt typischerweise beim Bearbeiten von Beiträgen, Speichern von Widget-Änderungen oder bei der Nutzung AJAX-basierter Funktionen auf. Für Website-Betreiber in Großbritannien kann das besonders verwirrend sein, wenn du verwaltetes WordPress-Hosting wie 123 Reg oder Krystal nutzt, wo serverseitiges Caching die Nonce-Erzeugung beeinträchtigen kann. Den Lebenszyklus des Tokens zu verstehen, ist der erste Schritt zur Behebung des Problems.
Warum Website-Betreiber im Vereinigten Königreich diesen Fehler häufiger sehen
UK-Websites sind mit spezifischen Bedingungen konfrontiert, die Nonce-Fehler wahrscheinlicher machen. Unsere Zeitzone wechselt zwischen GMT und BST, was dazu führen kann, dass PHP Nonces auf der Grundlage einer falschen Serverzeit generiert – viele UK-Hosts verwenden standardmäßig weiterhin UTC. Regionale Caching- und CDN-Setups, oft über in Großbritannien ansässige Anbieter wie UKFast oder Cloudflares Londoner PoPs, können angemeldeten Nutzern veraltete Seiten ausliefern, die veraltete Nonces enthalten. Hinzu kommen die strengen DSGVO- und PECR-Regeln in Bezug auf Cookies, und einige britische Admins blockieren oder beschränken Cookies absichtlich, was die Sitzung unterbricht, auf die Nonces angewiesen sind. Wenn Sie diese lokalen Besonderheiten erkennen, können Sie die eigentliche Ursache schneller eingrenzen.
Schritt-für-Schritt-Lösungen für Ihre WordPress-Seite
Beginnen Sie, indem Sie sich ab- und wieder anmelden, um Ihre Sitzung zu aktualisieren. Leeren Sie dann alle Caches der Caching-Plugins, den Browser-Cache und jeden serverseitigen Cache – insbesondere, wenn Sie WP Rocket oder W3 Total Cache verwenden. Überprüfen Sie als Nächstes, ob Ihre Serverzeitzone in wp-config.php und in den PHP-Einstellungen korrekt eingestellt ist; die Londoner Zeit ist entscheidend. Aktualisieren Sie WordPress, Plugins und Themes, da veralteter Code REST-API-Anfragen häufig falsch verarbeitet. Wenn der Fehler weiterhin besteht, deaktivieren Sie alle Plugins und wechseln Sie zu einem Standard-Theme, um die Konfliktursache einzugrenzen. Generieren Sie schließlich Ihre Permalinks neu und überprüfen Sie Ihre Site-URL-Einstellungen – auch eine Diskrepanz zwischen HTTP und HTTPS im Admin-Bereich kann diesen Fehler auslösen.
UK-Hosting und Caching: Die versteckten Übeltäter
Ihr britischer Hosting-Anbieter kann zu Nonce-Fehlern beitragen. Shared Hosting von Unternehmen wie Fasthosts oder 1&1 IONOS verwendet oft aggressives Seiten-Caching, das den Anmeldestatus des Benutzers ignoriert. Wenn Sie hinter einem CDN stehen, schließen Sie die WordPress-Admin- und REST-API-Pfade vom Caching aus und stellen Sie sicher, dass das CDN den Header „Vary: Cookie“ respektiert. Für die DSGVO-Konformität stellen Sie sicher, dass Ihr Cookie-Consent-Plugin das Sitzungs-Cookie, das für die REST-API-Authentifizierung erforderlich ist, nicht blockiert. Viele britische Agenturen empfehlen, die Nonce-Lebensdauer auf 24 Stunden zu setzen, aber das ist nur sicher, wenn Ihre Caching-Lösung korrekt konfiguriert ist. Sprechen Sie mit Ihrem Hosting-Anbieter über das Deaktivieren von Redis oder Varnish für angemeldete Benutzer, falls erforderlich.
So vermeiden Sie Nonce-Fehler in der Zukunft
Um künftige Frustrationen zu vermeiden, verwende in deinem Theme oder Plugin ein sauberes Enqueue-Muster: Übergib den REST-Nonce per wp_localize_script an dein JavaScript und rufe ihn immer über wp_create_nonce('wp_rest') ab. Stelle deine WordPress-Zeitzone auf London ein und achte darauf, dass die Serveruhr über einen NTP-Dienst synchronisiert ist. Wenn du ein britisches CDN nutzt, nimm den /wp-json/-Endpunkt in die Whitelist auf und cache niemals POST-Anfragen. Teste deine Website außerdem regelmäßig mit dem REST-API-Log, um den Ablauf der Nonces zu überwachen. Plane schließlich turnusmäßige Wartungsarbeiten ein – Updates, Cache-Bereinigungen und Nonce-Regenerierung –, damit deine WordPress-Website für Besucher aus Großbritannien reibungslos läuft.
FAQ
Gutenberg verlässt sich stark auf REST-API-Anfragen, um Inhalte automatisch zu speichern und abzurufen. Der Fehler bedeutet normalerweise, dass Ihre Nonce abgelaufen ist oder das Benutzersitzungs-Token verloren wurde. Melden Sie sich ab und wieder an, und leeren Sie dann alle Caches. Wenn das Problem weiterhin besteht, könnte Ihre Serverzeit falsch sein; stellen Sie sie auf UTC oder Londoner Zeit ein, damit WordPress das Ablaufdatum der Nonce genau berechnen kann.