Laravel 419 : CSRF Token Mismatch

Résoudre l'erreur "Page Expired" dans Laravel.

L'erreur 419 "Page Expired" dans Laravel signifie que le token CSRF est invalide ou absent. C'est une protection contre les attaques CSRF, mais elle peut être frustrante quand elle se déclenche à tort.

Symptômes

Causes Fréquentes

Étapes de Diagnostic

  1. Vérifiez que @csrf est dans le formulaire
  2. Inspectez le cookie de session (DevTools)
  3. Vérifiez SESSION_DRIVER et SESSION_DOMAIN
  4. Testez en navigation privée

Automatiser avec MoniTao

MoniTao détecte les erreurs 419 récurrentes :

Bonnes Pratiques

Questions Fréquentes

Puis-je désactiver la protection CSRF ?

Pour certaines routes (webhooks), oui. Jamais pour les formulaires utilisateurs.

Comment rafraîchir le token en AJAX ?

Exposez le token via une meta tag et utilisez-le dans vos headers AJAX.

Pourquoi ça marche en local mais pas en prod ?

Vérifiez SESSION_DOMAIN, SESSION_SECURE_COOKIE et la configuration des cookies.

MoniTao peut-il tester les formulaires ?

MoniTao surveille les pages, pas les interactions. Pour les formulaires, utilisez des tests E2E.

Prêt à dormir sur vos deux oreilles ?

Commencez gratuitement, sans carte bancaire.