Como resolver Are you sure you want to do this no WordPress
O que é o erro Are You Sure no WordPress?
Are you sure you want to do this (Tem certeza que deseja fazer isso) e a tela que o WordPress exibe quando a verificacao de nonce falha. Nonce e um token de uso único que o WordPress injeta em formulários e links do admin para garantir que a acao foi disparada de uma página real do seu site, e não forjada por um terceiro (proteção contra CSRF). Quando esse token expira, foi servido de cache ou não corresponde ao da sessao, o WordPress recusa a acao e mostra esse aviso em vez de executar o pedido.
Como identificar
- Ao salvar uma configuração ou ativar um plugin aparece “Are you sure you want to do this?” com um botão “Please try again”.
- O erro surge quando a tela de edição ficou aberta por muitas horas antes de você clicar em salvar.
- Acontece sempre depois de instalar um plugin de cache ou colocar o site atras de CDN.
- O upload ou a importação falha com a mesma mensagem em vez de concluir a acao.
Antes de começar: Não desligue a verificacao de nonce do WordPress para silenciar o aviso. O nonce e a defesa contra CSRF (pedidos forjados); removê-lo abre o site para acoes executadas em nome do administrador sem o consentimento dele.
Como prevenir
- Configure o plugin de cache para nunca cachear páginas logadas, /wp-admin e /wp-login.php
- Crie uma regra de bypass de cache para a área administrativa na CDN
- Não deixe telas de edição abertas por horas antes de salvar, para o nonce não expirar
Causa
- Nonce expirado porque a página do admin ficou aberta mais que a vida útil do token (cerca de 24 horas).
- Plugin de cache de página servindo um formulário antigo com nonce já invalido.
- CDN ou cache de objeto guardando páginas do wp-admin que nunca deveriam ser cacheadas.
- Cookies de sessao bloqueados ou desincronizados entre o navegador e o domínio do site.
- Conflito de plugin de segurança que regenera ou rejeita o nonce antes da hora.
Como resolver
- Recarregue e tente de novo: clique em Please try again ou atualize a página com Ctrl+F5 para forcar o WordPress a gerar um nonce novo, depois repita a acao.
- Limpe o cache do site: no plugin de cache, esvazie o cache de página e de objeto. Configure-o para nunca cachear páginas logadas nem a área /wp-admin.
- Exclua o wp-admin do cache da CDN: na CDN (ex.: Cloudflare), crie uma regra para ignorar o cache em /wp-admin e /wp-login.php, que são sensiveis a sessao.
- Cheque cookies e horario: limpe os cookies do domínio no navegador e confirme que a hora do servidor esta correta; um relogio errado encurta a validade do nonce.
- Isole o plugin culpado: desative os plugins de segurança e cache por FTP renomeando a pasta e reative um a um para identificar o que invalida o nonce.
INI
; Regra de exclusao de cache para a area administrativa do WordPress.
; Exemplo para W3 Total Cache / WP Super Cache (Never cache pages):
wp-admin
wp-login.php
/wp-json/
; No Cloudflare, crie uma Page Rule equivalente:
; URL: *seudominio.com/wp-admin/*
; Setting: Cache Level = Bypass
Perguntas frequentes
O que e o nonce que aparece nesse erro?
E um token temporario de uso único que o WordPress coloca em links e formulários do admin. Ele prova que a acao partiu de uma tela legitima do seu site e protege contra pedidos forjados (CSRF). Quando o token expira, surge o aviso.
Por que o erro aparece sempre depois de instalar um plugin de cache?
Porque o cache serve uma copia antiga do formulário, com um nonce que já venceu. A correção e excluir /wp-admin e páginas logadas das regras de cache, tanto no plugin quanto na CDN.
Quanto tempo o nonce do WordPress dura?
Por padrão cerca de 24 horas, dividido em duas metades de 12 horas. Se você abrir uma tela de edição e so salvar no dia seguinte, o token pode ter expirado e o WordPress mostra o aviso ao enviar.
E seguro desativar a verificacao de nonce para parar o erro?
Não. O nonce e justamente a defesa contra CSRF. Desativar essa checagem permite que acoes sejam disparadas em nome do administrador sem o consentimento dele. Corrija a causa (cache, cookie ou relogio) em vez de remover a proteção.
Limpei o cache e ainda aparece. O que mais pode ser?
Cookies bloqueados ou um relogio de servidor errado. Limpe os cookies do domínio no navegador e peca ao host para conferir o horario do servidor, porque um relogio adiantado encurta a vida útil do nonce.
O erro Are you sure e o mesmo que The link you followed has expired?
São primos: os dois vem de nonce invalido. O The link you followed has expired costuma estar ligado a limites de upload e tamanho de POST, enquanto o Are you sure aparece em acoes gerais do admin com token vencido.














