Kein Login bei Whizi möglich, oder die Sitzung läuft ständig ab

Kurzantwort

Zugriffsprobleme bei Whizi lassen sich in vier Gruppen einteilen: Der Anmeldeversuch ist fehlgeschlagen, der Browser konnte kein neues Sitzungstoken erhalten, eine andere Sitzung ist bereits geöffnet, oder die Konto-Sharing-Sperre hat die Anfrage abgelehnt. Jeder Authentifizierungsfehler vom Backend trägt den Code unauthorized mit HTTP 401, und Abmelden und erneutes Anmelden behebt die Sitzungsfälle.

Die kurze Antwort

Whizi Zugriffsprobleme lassen sich in vier Gruppen einteilen: Der Anmeldeversuch selbst ist fehlgeschlagen, der Browser konnte kein neues Sitzungstoken erhalten, eine andere Sitzung ist bereits geöffnet, oder die Konto-Sharing-Sperre hat die Anfrage abgelehnt. Die Meldung sagt dir, welcher Fall vorliegt, und jede Meldung unten ist wörtlich aus dem Code zitiert, der sie erzeugt.

Die fünf folgenden decken Anmeldung, Sitzung, Einzelsitzung und Sharing-Ablehnungen ab:

MeldungWas sie ausgelöst hatLösung
Login failed. Please check your credentials.Der Anmeldeversuch lieferte einen anderen Status als completeE-Mail und Passwort erneut eingeben, oder Passwort zurücksetzen
Invalid or expired session token.HTTP 401. Die Tokenprüfung ist aus irgendeinem Grund fehlgeschlagen: abgelaufenes Token, falsche Signatur, falscher AusstellerAbmelden und erneut anmelden
Authentication required.HTTP 401. Die Anfrage enthielt kein Bearer-Token im Authorization-HeaderErneut anmelden
Please sign out from other sessions and try again.Der Anmeldefehlertext enthielt "single session mode"Bei Whizi im anderen Browser oder Tab abmelden, dann erneut versuchen
Account sharing limit reached. Please use your own Whizi account.HTTP 403. Mehr als 3 verschiedene Geräte- oder Sitzungsschlüssel wurden in den letzten 24 Stunden auf dem Konto gesehenVerwende dein eigenes Konto. Das Zeitfenster läuft gleitend, sonst bleibt nur Warten als Option

Jeder Authentifizierungsfehler vom Backend trägt den Code unauthorized mit HTTP 401. Auf der Chatseite und im Teilen-Dialog wird die Backend-Meldung wörtlich angezeigt, sodass der String in einer Netzwerkaufzeichnung und der String auf dem Bildschirm dort derselbe String sind.

Was "Sitzung abgelaufen" wirklich bedeutet

Es bedeutet, dass die Seite ein neues Sitzungstoken angefordert und keins erhalten hat. Diese eine Bedingung erscheint je nach Stelle, an der sie auftrat, unter einem anderen Satz.

Wo du es siehstMeldung
Jeder Backend-Aufruf ohne TokenAuthentication required.
Jeder Backend-Aufruf, dessen Token die Prüfung nicht bestehtInvalid or expired session token.
Ein Token, das geprüft wird, aber einen Claim vermissen lässtThe Clerk user_jwt token must include sub and email claims.
Chatliste, Chat laden, löschen, umbenennen oder hochladenFailed to retrieve session token.
Nebeneinander-Vergleich, beim SendenYour session expired. Please refresh and try again.
Import eines ChatGPT- oder Claude-ExportsYour session ended. Sign in again, then start the import.
Einstellungen, vor einer KündigungAuthentication failed. Please sign in again.
Der Upgrade-Dialog, vor dem CheckoutAuthentication failed. Please sign in again.
Der Teilen-DialogNot signed in.
Das Sprach-OverlaySign in to Whizi to use voice mode.
Der Sitzungsaufruf selbstFailed to fetch session ({status}).

Abmelden und erneut anmelden. Zwei der Strings sagen das selbst: Your session ended. Sign in again, then start the import. und Authentication failed. Please sign in again.

Anmelde- und Passwort-Reset-Fehler

Authentifizierung und Kontoverwaltung werden von Clerk bereitgestellt, daher stammen diese Strings aus dem Anmeldeablauf statt aus einem Whizi-Passwortspeicher.

MeldungAuslösebedingung
Login failed. Please check your credentials.Der Anmeldeversuch lieferte einen anderen Status als complete
An error occurred during login.Der Anmeldeaufruf warf einen Fehler und lieferte keine lesbare Meldung
Please sign out from other sessions and try again.Der Fehlertext enthielt "single session mode"
Failed to authenticate with social login.Die Google-Weiterleitungsübergabe warf einen Fehler, bevor sie die Seite verließ
Please enter your email address.Das Passwort-Reset-Formular wurde mit leerem E-Mail-Feld abgeschickt
Failed to send reset email. Please try again.Die Passwort-Reset-Anfrage warf einen Fehler
Current password is required.Das Feld für das aktuelle Passwort war auf der Passwort-Reset-Seite leer
Passwords do not match.Die beiden neuen Passwortfelder weichen voneinander ab
Failed to reset password. Please try again.Der Reset schlug fehl und lieferte keine lesbare Meldung

Please sign out from other sessions and try again. ist der einzige auf dieser Liste, dessen Lösung woanders liegt: schließe den anderen Tab oder Browser, in dem Whizi angemeldet ist, dann hier erneut versuchen.

Die Einstellungsseite hat eine eigene Kopie des Reset-Ablaufs, mit denselben zwei Strings: Please enter your email address. wenn das Feld leer ist, und Failed to send reset email. Please try again. wenn das Senden fehlschlägt. Erneutes Versuchen ist die ganze Lösung. Der Ablauf selbst wird Schritt für Schritt durchgegangen in Whizi Passwort zurücksetzen. Wenn es weiter fehlschlägt, kontaktiere den Support statt ein zweites Konto anzulegen.

Zu schnelles wiederholtes Versuchen kann auch den Rate-Limiter treffen, der mit HTTP 429 und Too many requests. Please wait and try again. antwortet. Die Zeitfenster hinter diesem String stehen in Whizi Rate-Limits.

Registrierungs- und E-Mail-Verifizierungsfehler

MeldungAuslösebedingung
Registration service is not available.Das Registrierungsobjekt war beim Absenden des Formulars nicht bereit
Registration failed. Please check your information.Der Registrierungsaufruf warf einen Fehler ohne lesbare Meldung
Verification service is not available.Der E-Mail-Code-Schritt lief ohne Registrierungsobjekt
Verification failed. Please try again.Der Verifizierungsversuch lieferte einen anderen Status als complete
Invalid verification code. Please check your email.Der Verifizierungsaufruf warf einen Fehler
Could not start Google sign-up. Please try again.Die Google-Registrierungsweiterleitung warf einen Fehler
Missing session token after social signup.Nach abgeschlossener Social-Registrierung war kein Token verfügbar
Your account was created, but checkout could not start. Please sign in and choose your plan again.Eine Registrierung mit ausstehendem Checkout konnte danach kein Token erhalten

Der letzte ist keine fehlgeschlagene Registrierung: Das Konto existiert, nur der ausstehende Checkout ging verloren. Was als Nächstes zu tun ist, steht in Karte abgelehnt oder Zahlung fehlgeschlagen beim Checkout.

Die beiden "nicht verfügbar"-Strings bedeuten, dass das Clerk-Registrierungsobjekt beim Absenden des Formulars nicht bereit war, nicht dass deine Angaben abgelehnt wurden. Warte, bis die Seite fertig geladen ist, und sende dann erneut ab.

Temporäre E-Mail-Adressen werden abgelehnt

Temporary email addresses are not allowed. Please use a permanent email address. ist HTTP 403 mit dem Code disposable_email_blocked. Er wird bei der Kontoerstellung ausgelöst, wenn die E-Mail-Domain auf der Wegwerf-Liste steht.

Bereits bestehende Konten sind von dieser Liste nicht betroffen. Die Lösung ist eine dauerhafte Adresse, und es gibt keine Ausnahme, die man beantragen könnte.

Derselbe String kann auch beim Checkout mit anderem Status zurückkommen. Diese Seite davon wird behandelt in Karte abgelehnt oder Zahlung fehlgeschlagen beim Checkout.

Konto-Sharing-Limit erreicht

Account sharing limit reached. Please use your own Whizi account. ist HTTP 403 mit dem Code account_sharing_limit. Er greift, wenn mehr als 3 verschiedene Geräte- oder Sitzungsschlüssel in den letzten 24 Stunden auf einem Konto gesehen wurden.

Gewöhnliche Nutzung auf mehreren Geräten ist vorgesehen und wird unterstützt: Ein Konto kann auf mehr als einem Gerät angemeldet sein, und beide erreichen dasselbe Backend und denselben Konversationsspeicher. Es läuft immer nur eine Generierung pro Konto gleichzeitig, erzwungen durch eine Sperre pro Nutzer, sodass zwei Geräte niemals gleichzeitig für ein Konto generieren können.

Dafür gibt es keine Einstellung und keinen selbstbedienten Reset. Das Zeitfenster deckt die letzten 24 Stunden ab, sodass es sich von selbst löst, sobald ältere Geräteschlüssel herausfallen. Wenn du eine Person auf mehr als drei Browsern oder Geräten an einem Tag bist und ständig darauf stößt, kontaktiere den Support, statt es zu umgehen zu versuchen.

Angemeldet, aber Whizi sagt, das Konto existiert nicht

User not found. wird ausgelöst, wenn die Nutzerzeile hinter einer Sitzung gelöscht wurde. Die Checkout-Route liefert denselben String als HTTP 404 not_found, wenn sie die Zeile des Aufrufers nicht lesen kann.

Kontolöschung ist eine zweistufige Bestätigung in den Einstellungen, und sie entfernt den lebenden Whizi-Kontodatensatz, synchronisierte Chats und Nachrichten, hochgeladene und generierte Medien, gespeichertes mobiles Gedächtnis, Empfehlungsdatensätze, mobile Berechtigung und Nutzungsstatus, Rate-Limit-Status, Push-Tokens und das Clerk-Authentifizierungskonto, vorbehaltlich der begrenzten Aufbewahrung, die in der Datenschutzerklärung festgelegt ist.

Wenn du das siehst und nichts gelöscht hast, kontaktiere den Support. Dafür gibt es keine selbstbediente Reparatur. Was die Löschung vollständig umfasst, steht in was Whizi mit deinen Daten macht.

Gastprofile und Verknüpfung

Gastnutzung ist Nutzung ohne Anmeldung. Ein Konto anzulegen ist in der mobilen App optional, und ohne eins fortzufahren erzeugt ein anonymes, geräte-gebundenes Gastprofil, das weder Name noch E-Mail-Adresse benötigt. Es hat seinen eigenen Satz an Zugriffsfehlern.

MeldungAuslösebedingung
A valid guest session is required.HTTP 401. Das Gasttoken fehlt, ist fehlerhaft, oder benennt ein Gastprofil, das nicht existiert
This guest profile has already been linked. Sign in to continue.HTTP 409. Das Gasttoken löst zu einem Profil auf, das bereits von einem anderen Konto beansprucht ist
This guest profile is linked to a different Whizi account.HTTP 409. Der Anspruch zielt auf ein Gastprofil, das bereits woanders gebunden ist
Wait for the current reply to finish, then try creating your account again.HTTP 409. Das Profil wurde beansprucht, während noch eine Generierung lief

Nur der letzte hat eine einfache Lösung: warten, bis die Antwort fertig ist, dann das Konto anlegen. Die anderen drei bedeuten, dass das Gastprofil bereits an ein Konto gebunden ist, also bei diesem Konto anmelden, oder den Support kontaktieren, falls du es nicht wiedererkennst.

Gastdaten hängen dadurch nicht in der Luft. Datenexport funktioniert auch für Gastsitzungen, weil Gäste echte Chats und Erinnerungen haben, die es wert sind, herausgeholt zu werden.

Wenn das Konto selbst etwas nicht tun will

Das sind Fehler auf Kontoebene, die in den Einstellungen angezeigt werden, statt Anmeldefehler.

MeldungWas es ist
Your account could not be deleted. Please try again, or contact support.Die Löschanfrage ist fehlgeschlagen, angezeigt in den Einstellungen
Account deletion failed ({status}).Der rohe Fehler hinter diesem Hinweis, mit dem HTTP-Status
Failed to export your data. Please try again.Der Datenexport ist fehlgeschlagen, angezeigt in den Einstellungen
Export request failed ({status}).Der rohe Fehler hinter diesem Hinweis

Der Datenexport ist auf 5 Anfragen pro Minute begrenzt, weil ein Export alles liest, was dem Konto gehört. Schnelleres Wiederholen als fünfmal pro Minute wird durch dieses Limit abgelehnt.

Es gibt keine öffentliche oder Entwickler-API, keine Ausstellung von API-Schlüsseln und keine persönlichen Zugriffstoken. Jede Route authentifiziert als Endnutzersitzung, daher gibt es keinen Schlüssel zum Rotieren, Widerrufen oder Einfügen, wenn der Zugriff nicht funktioniert. Wenn ein Skript oder Drittanbieter-Tool dein Konto nicht erreichen kann, liegt das daran.

Checkliste
  • Ein Sitzungsfehler bedeutet, die Anfrage trug kein brauchbares Token: abmelden und erneut anmelden
  • Invalid or expired session token ist HTTP 401 mit Code unauthorized
  • Eine Einzelsitzungsmeldung bedeutet, der andere Whizi-Tab muss sich zuerst abmelden
  • Die Konto-Sharing-Sperre greift ab mehr als 3 Geräte- oder Sitzungsschlüsseln in 24 Stunden, und löst sich von selbst
  • Wegwerf-E-Mail-Domains werden bei der Registrierung als HTTP 403 disposable_email_blocked abgelehnt
  • User not found bedeutet, der Kontodatensatz hinter der Sitzung ist verschwunden: Support kontaktieren
  • Ein 429 bedeutet, ein Rate-Limit-Fenster hat die Anfrage abgelehnt, also warten statt in einer Schleife erneut zu versuchen
  • Es gibt keine API-Schlüssel oder persönlichen Zugriffstoken zum Rotieren

Häufige Fragen

Löscht ein Passwort-Reset die Meldung Invalid or expired session token.?

Nein. Dieser String wird zurückgegeben, wenn die JWT-Prüfung gegen die Clerk-JWKS einen Fehler wirft, es geht also um das Token, das der Browser trägt, nicht um das Passwort des Kontos. Der Passwort-Reset-Ablauf hat seine eigenen, separaten Strings, darunter Current password is required. und Passwords do not match. Melde dich stattdessen ab und wieder an.

Ist Failed to retrieve session token. ein Whizi-Ausfall?

Es ist keine Backend-Ablehnung. Die Website wirft es selbst, wann immer getToken nichts zurückgibt, bevor ein Aufruf für Chatliste, Chat laden, löschen, umbenennen oder hochladen erfolgt, daher trägt es weder HTTP-Status noch Fehlercode. Die Backend-Entsprechungen, die einen Status tragen, sind Authentication required. und Invalid or expired session token., beide HTTP 401 unauthorized.

Was bedeutet Failed to fetch session ({status})., und was ist die Zahl darin?

Es ist der rohe Fehler, den die Website wirft, wenn der Sitzungsaufruf selbst fehlschlägt, mit dem HTTP-Status dieses Aufrufs an der Stelle, wo {status} steht. Es ist keine für Leser geschriebene Meldung, deshalb sieht es wie ein interner String aus. Zitiere ihn mit der Zahl unverändert, wenn du den Support kontaktierst.

Ich komme überhaupt nicht rein, und keiner dieser Strings passt. Was jetzt?

Kontaktiere den Support und füge den genauen Text ein, den du gesehen hast, zusammen mit dem, was du gerade gemacht hast. Jeder dieser Strings ist genau einer Stelle im Code zugeordnet, deshalb ist der wörtliche Wortlaut das Schnellste, womit der Support arbeiten kann. Es gibt keine selbstbediente Kontoentsperrung.