# auth_cookie_bad_session_token

URL: https://chugunov.pro/api-wordpress/actions/auth_cookie_bad_session_token/
Проверено на WordPress 6.9, обновлено 06.08.2026.
Источник: независимый русскоязычный справочник chugunov.pro. Не является официальной документацией WordPress.

Тип: хук-действие.
Появился в версии: 4.0.0.

## Сигнатура

```php
do_action( 'auth_cookie_bad_session_token', string[] $cookie_elements )
```

## Описание

Срабатывает при обнаружении недействительного токена сессии.

## Параметры

- `$cookie_elements` `string[]` — обязательный. Компоненты cookie аутентификации. Ни один из компонентов не следует считать достоверным, так как они берутся напрямую из значения cookie, предоставленного клиентом.
  
  username stringИмя пользователя.
  
  expiration stringВремя истечения срока действия cookie в виде метки времени UNIX.
  
  token stringИспользованный токен сессии пользователя.
  
  hmac stringКонтрольный хеш безопасности для cookie.
  
  scheme stringИспользуемая схема cookie.

## Исходный код

Файл: `wp-includes/pluggable.php:906`

```php
do_action( 'auth_cookie_bad_session_token', $cookie_elements );
```

## История изменений

- 4.0.0 — Introduced.

## Связанные

Используется в: [`wp_validate_auth_cookie`](https://chugunov.pro/api-wordpress/functions/wp_validate_auth_cookie/).

Оригинал в официальной документации: https://developer.wordpress.org/reference/hooks/auth_cookie_bad_session_token/
