[Vaultwarden] Les invitations par emails ne fonctionnent pas

What app is this about, and its version: Vaultwarden 1.37.0~ynh1
What YunoHost version are you running: 12.1.40.1 (stable)
What type of hardware are you using: Virtual machine

Describe your issue

Hi,
I’m on a fresh install of vaultwarden. My yunohost server is empty with only this apps.
I’m in local (https yunohost.local/vaultwarden)
I send an invitation. The user receive it.
When he click on the link, the vaulwarden page is charging and a popup appear with the sentence: “Impossible d’accepter l’invitation. Demandez à un administrateur de l’organisation d’envoyer une nouvelle invitation”.
The invitation is sended only since few seconds, so not expired.
I can create manually an account with this email and it’s functionnal.
Kind regards.
Cédric

Share relevant logs or error messages

The vaultwarden log is empty.

Vérifiez dans les paramètres admin de Vaultwarden :
Soit via votre navigateur.

https://<icivotrenomdedomainevaultwarden>/admin

Cela doit être “Par défaut, sur true

Allow invitations   Default: true

Ou via le terminal

nano /home/yunohost.app/vaultwarden/config.json 
"invitations_allowed": true,

Ctrl+o pour enregistrer, Ctrl+X pour fermer
Relancez le service pour valider les nouveaux paramètres.

yunohost service restart  vaultwarden

Bonjour,

Le paramètre est déjà à oui dans l’interface et également dans le fichier json (j’ai vérifié par sécurité).

root@yunohost:~# grep "invitations_allowed" /home/yunohost.app/vaultwarden/config.json
  "invitations_allowed": true,

root@yunohost:~# yunohost service restart  vaultwarden
Success! Service 'vaultwarden' restarted

J’ai redémarré vaultwarden, mais le problème persiste.
Est-ce qu’il y aurait quelque chose à vérifier en base?

Je passe par un domaine OVH, j’ai donc configuré nginx sur Yunohost pour faire la redirection.

Cependant, même en local sans cette redirection cela ne fonctionne pas.
Je peux revenir à la configuration locale (https yunohost.local/vaultwarden) pour éliminer des pistes si besoin.

Cordialement

En complément, j’ai ces erreurs dans la log vaultwarden datant d’hier soir:

[2026-07-26 23:33:23.227][vaultwarden::auth][ERROR] Issuer is invalid
[2026-07-26 23:33:23.227][vaultwarden::auth][ERROR] Issuer is invalid
[2026-07-26 23:33:23.227][auth][ERROR] Unauthorized Error: Invalid claim
[2026-07-26 23:33:23.227][auth][ERROR] Unauthorized Error: Invalid claim
[2026-07-26 23:33:23.227][vaultwarden::api::core::organizations::_][WARN] Request guard `ManagerHeadersLoose` failed: "Invalid claim".
[2026-07-26 23:33:23.227][vaultwarden::api::core::organizations::_][WARN] Request guard `ManagerHeadersLoose` failed: "Invalid claim".

Je ne les ai pas ce matin avec le nouveau test, donc je ne pense pas que ce soit lié.

Est-ce que ces paramètres sont à modifier dans la mesure où nginx sert de proxy pour mon domaine OVH?

Est-ce normal que l’organizationId et le userId soit à 00000?
/vaultwarden/#/accept-organization/?email=my.email%``40gmail.com``&organizationName=Mon+Organisation&organizationId=00000000-0000-0000-0000-000000000000&organizationUserId=00000000-0000-0000-0000-000000000000&token=eyJ0eX…

J’ai mis la log en “debug”. Quand je copie le lien d’invitation dans le navigateur et que je valide, j’ai ces traces mais visiblement pas d’erreur:
[2026-07-27 22:40:31.593][request][INFO] GET /vaultwarden/app/main.315b37140f687b534696.js
[2026-07-27 22:40:31.593][request][INFO] GET /vaultwarden/app/main.315b37140f687b534696.js
[2026-07-27 22:40:31.593][response][INFO] (web_files) GET /vaultwarden/<p..> [10] => 200 OK
[2026-07-27 22:40:31.593][response][INFO] (web_files) GET /vaultwarden/<p..> [10] => 200 OK
[2026-07-27 22:40:31.941][request][INFO] GET /vaultwarden/370a60a238bf8eb82df6.module.wasm
[2026-07-27 22:40:31.941][request][INFO] GET /vaultwarden/370a60a238bf8eb82df6.module.wasm
[2026-07-27 22:40:31.941][response][INFO] (web_files) GET /vaultwarden/<p..> [10] => 200 OK
[2026-07-27 22:40:31.941][response][INFO] (web_files) GET /vaultwarden/<p..> [10] => 200 OK
[2026-07-27 22:40:35.831][request][INFO] GET /vaultwarden/theme_head.6991036cc6ce1ab5eee1.js
[2026-07-27 22:40:35.831][request][INFO] GET /vaultwarden/theme_head.6991036cc6ce1ab5eee1.js
[2026-07-27 22:40:35.832][response][INFO] (web_files) GET /vaultwarden/<p..> [10] => 200 OK
[2026-07-27 22:40:35.832][response][INFO] (web_files) GET /vaultwarden/<p..> [10] => 200 OK

Aucune trace d’erreur non plus dans la console réseau du navigateur, juste un 404 sur un icone.

J’ai les mêmes paramètres à peu de choses près, je n’ai pas activé l’invitation.
Je l’ai laissé sur Allow invitations Default: false

Pour ce paramètre, j’ai exactement la même chose, je n’ai rien touché.

Où as-tu trouvé ces infos ?

dans le lien de l’invitation qui est envoyé.

Ok !
Normal que je ne trouvais pas l’info, je n’ai pas activé l’invitation :sweat_smile:

J’ai trouvé cette petite information, j’ignore si ça peut aider, mais bon :

As-tu cette info qui s’affiche ?

Merci pour les pistes.
Les mails d’invitation je les reçois bien avec un lien visiblement valide puisque que quand je clique dessus ça m’ouvre une page du navigateur sur vaultwarden, mais ça va pas plus loin avec le popup indiqué en début de post. Donc c’est pas le souci.

Non j’ai pas ce message lié au token, il semble bien généré

vaultwarden_token

Juste une question: quand les utilisateurs cliquent sur ‘accepter l’invitation’, sont-ils redirigés sur le domaine local qui apparaît dans la capture d’écran 1 ou bien sur un domaine public ?

Je ne comprends pas bien cela. Il n’est pas nécessaire de toucher aux configurations nginx : il faut déclarer le domaine public loué (chez OVH ou autre) dans yunohost (domaines), puis installer ou déplacer l’application sur ce domaine.

Si j’utilise le domaine public (OVH) ça redirige bien vers la page du domaine public.
Si j’utilise le domaine local yunohost.local, ça redirige bien vers le domaine local.

Pour la déclaration de domaine dans directement dans Yunohost, j’avais un problème, ça ne fonctionnait pas. Je suis donc passé directement via nginx pour que ça fonctionne (création d’un fichier dans sites-available puis lien symbolique dans sites-enabled et certificat cerbot associé).

Afin d’éliminer des points de blocage, j’ai pour l’instant désactiver cet accès publique.

Les derniers tests sont en local via yunohost.local.

Je dirais que le blocage tient à cette configuration. Des erreurs dans la console en plus du pop-up d’erreur?

Non aucune erreur, juste un 404 pour un icone non chargé, sinon que du 200.
Je vais tenter de désinstaller/réinstaller et rester en local pour valider les invits. Mais vu l’heure je ferai ça plutôt demain. :slight_smile:

Malgré une réinstallation de l’application et un usage local, ça ne fonctionne pas. J’y suis depuis bientôt 3 jours… sans résultat.

En parallèle j’ai testé l’installation de Passbolt sur un autre serveur et ça fonctionne parfaitement en 10 fois moins de temps.

Dans l’immédiat, je lâche l’affaire Vaultwarden. Je retesterai peut-être un peu plus tard.

Sujet clôt pour l’instant.