Причиной вашего исключения является, безусловно, изменение секрета, пока тестеры установили файлы cookie. Cookie-файл криптографически подписан с использованием секрета для защиты пользователей от вмешательства в их cookie-файлы. Например, они могут попытаться изменить свой сохраненный идентификатор пользователя, чтобы повысить свои привилегии.
Вы можете попросить тестеров очистить их куки. Или вы можете перехватить исключение и удалить куки для вашего приложения. Некоторые сайты предпочитают использовать ActiveRecordSession хранилище для большего контроля над своими сеансами, поэтому они отбрасывают все сеансы, когда это необходимо, но за счет производительности.