使用 Laravel 提交 POST 请求出现 page expired 错误(转载)
文章来源:https://blog.csdn.net/cnwyt/article/details/79540396
由于在 Laravel 框架中有此要求:
任何指向 web 中 POST , PUT 或 DELETE 路由的 HTML 表单请求都应该包含一个 CSRF 令牌 (CSRF token) ,否则,这个请求将会被拒绝。
解决办法1: 加上 CSRF token
<form method="POST" action="/profile">
{{ csrf_field() }}
...
</form>
- 也可以最新写法
<form method="POST" action="/profile">
@csrf
...
</form>
- 如果是 AJAX 提交:
在页面头部加上 csrf-token :
<meta name="csrf-token" content="{{ csrf_token() }}">
提交 headers 中增加 X-CSRF-TOKEN :
$.ajaxSetup({
headers: {
'X-CSRF-TOKEN': $('meta[name="csrf-token"]').attr('content')
}
});
解决办法2: 移除 CSRF token
- 也可以在指定页面移除 CSRF 保护:
/app/Http/Middleware/VerifyCsrfToken.php
<?php
namespace App\Http\Middleware;
use Illuminate\Foundation\Http\Middleware\VerifyCsrfToken as Middleware;
class VerifyCsrfToken extends Middleware
{
/**
* The URIs that should be excluded from CSRF verification.
*
* @var array
*/
protected $except = [
'stripe/*',
'http://example.com/foo/bar',
'http://example.com/foo/*',
];
}