WordPress 后台登录后又跳回登录页,怎样判断 HTTPS、Cookie 还是缓存问题?

后台登录循环通常不是密码本身,而是站点 URL、HTTPS 代理头、Cookie 或缓存层不一致。先用无痕窗口和浏览器 Cookie 排除客户端,再核对 WordPress 地址与站点地址、反向代理 HTTPS 识别和登录页缓存;修改前备份配置,不能先清空数据库。

更新于 2026年8月19日
0 人已解决

先判断是否全员复现

先用无痕窗口、另一浏览器和手机网络测试一次,并确认其他管理员是否也遇到同样问题。只有一个浏览器失败时,先清理该站点 Cookie 和缓存,检查浏览器是否阻止了必要 Cookie;所有人都失败时,再看网站 URL、HTTPS 和服务器层。不要在还没有分层结果时反复重置密码。

核对地址与代理协议

确认 WordPress 地址和站点地址是否统一使用同一协议和主域名,不能一个是 http、另一个是 https,也不能根域名和 www 在登录回跳时来回切换。若前面有 Cloudflare、Nginx 或其他反向代理,还要确认代理把 HTTPS 状态正确传给 WordPress;否则 WordPress 可能以为请求仍是 HTTP,写出的安全 Cookie 无法在下一次请求中使用。WordPress 官方的管理后台使用 SSL 说明可作为核对 HTTPS 配置的起点,具体代理写法以当前服务器文档为准。

清除缓存后再验证

登录路径不能被页面缓存、对象缓存或 CDN 当成普通公开页面缓存。先临时排除 /wp-admin//wp-login.php 和登录后的请求,再清理对应缓存并重新测试;不要用“清空整个数据库”来处理 Cookie 问题。恢复后检查普通访客页面、管理员登录、媒体上传和表单提交,确认缓存规则没有误伤前台。

如果修改站点 URL 或代理配置后仍然循环,保存修改前的原值、服务器日志和浏览器网络记录,再让熟悉当前主机环境的人逐项回滚。登录循环可能由多层配置共同造成,直接复制一段不匹配主机的代码,反而会把前台访问也带入重定向循环。

Answer feedback

这条回答解决了你的问题吗?

公开票数用于优先完善答案。

还需要进一步协助?

联系李李