PHP / Magento Dev Blog

  • Home

Magento 2 checkout – Place Order not working, cart resets

by Henryk Tews / Wednesday, 17 June 2026 / Published in Magento / Adobe Commerce

Customers reported they couldn’t place orders – clicking “Place Order” reloaded the page and the cart was empty. Orders were not reaching the system. The problem only affected card payments, bank transfer worked. Resolution time: 4 hours.

Symptoms

  • Clicking “Place Order” refreshes the page without confirmation
  • Cart is empty after attempting to place an order
  • In browser DevTools Network: POST request to /rest/V1/carts/mine/payment-information returns 400 or 500
  • Problem only with card payment method
  • In var/log/exception.log: CSRF validation error or payment gateway error

Diagnosis

# Open DevTools > Network > XHR
# Place order and watch requests
# Find failed request to /rest/V1/carts/

# Check response - 400 error:
# {"message": "Payment method is not available"}
# or 422 error:
# {"message": "Unable to authorize the payment"}

# Check payment gateway logs
tail -f var/log/payment_vendor.log

Cause

The SSL certificate had expired on the staging environment, preventing the payment gateway webhook from connecting back. On production an additional issue: a module was caching the payment token which expired after 15 minutes – customers with slow connections were getting expired tokens.

Solution

<?php
// Cache token with TTL matching gateway token TTL (15 min)
$token = $this->cache->get('payment_token');
if (!$token || $this->isTokenExpiringSoon($token)) {
    $token = $this->gatewayClient->generateToken();
    $this->cache->set('payment_token', $token, ttl: 600); // 10 minutes
}

private function isTokenExpiringSoon(string $token): bool
{
    $payload = json_decode(base64_decode(explode('.', $token)[1]), true);
    return ($payload['exp'] - time()) < 120; // less than 2 minutes to expiry
}

Takeaways

Checkout is the most critical path in a shop. Monitoring payment gateway API errors and alerts on 4xx/5xx responses should be standard. SSL certificates require automatic renewal (Let's Encrypt + certbot).

About Henryk Tews

What you can read next

Xdebug – configuration, PHPStorm, debugging Magento plugins
Strategy pattern in PHP – and how Magento 2 uses it in pricing

© 2026 Created by

TOP
Zarządzaj zgodą
Aby zapewnić jak najlepsze wrażenia, korzystamy z technologii, takich jak pliki cookie, do przechowywania i/lub uzyskiwania dostępu do informacji o urządzeniu. Zgoda na te technologie pozwoli nam przetwarzać dane, takie jak zachowanie podczas przeglądania lub unikalne identyfikatory na tej stronie. Brak wyrażenia zgody lub wycofanie zgody może niekorzystnie wpłynąć na niektóre cechy i funkcje.
Funkcjonalne Always active
Przechowywanie lub dostęp do danych technicznych jest ściśle konieczny do uzasadnionego celu umożliwienia korzystania z konkretnej usługi wyraźnie żądanej przez subskrybenta lub użytkownika, lub wyłącznie w celu przeprowadzenia transmisji komunikatu przez sieć łączności elektronicznej.
Preferencje
Przechowywanie lub dostęp techniczny jest niezbędny do uzasadnionego celu przechowywania preferencji, o które nie prosi subskrybent lub użytkownik.
Statystyka
Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do celów statystycznych. Przechowywanie techniczne lub dostęp, który jest używany wyłącznie do anonimowych celów statystycznych. Bez wezwania do sądu, dobrowolnego podporządkowania się dostawcy usług internetowych lub dodatkowych zapisów od strony trzeciej, informacje przechowywane lub pobierane wyłącznie w tym celu zwykle nie mogą być wykorzystywane do identyfikacji użytkownika.
Marketing
Przechowywanie lub dostęp techniczny jest wymagany do tworzenia profili użytkowników w celu wysyłania reklam lub śledzenia użytkownika na stronie internetowej lub na kilku stronach internetowych w podobnych celach marketingowych.
  • Manage options
  • Manage services
  • Manage {vendor_count} vendors
  • Read more about these purposes
Zobacz preferencje
  • {title}
  • {title}
  • {title}