Недопустимый токен CSRF

В некоторых потоках в моем веб-приложении я получаю недопустимое исключение токена csrf следующим образом:

Состояние HTTP 403 — в параметре запроса «_csrf» или заголовке «X-CSRF-TOKEN» обнаружен недопустимый токен CSRF «ac6a93fd-6903-40f8-a5e2-00b9e830618b».

Здесь присутствует токен CSRF, он не нулевой, но недействительный. Срок действия сеанса не истек. Столкнулся с аналогичной проблемой, как здесь токен CSRF не найден и решил то же самое. Но здесь я застрял.

Изменить:

Эта проблема возникает, когда мы открываем несколько вкладок в браузере и с одной из вкладок выходим из системы, а с другой вкладки пытаемся войти со страницы входа.


person Subhendu Mahanta    schedule 29.08.2019    source источник


Ответы (1)


Удалите cookie браузера и повторите попытку.

Обычно информация о токене хранится в файле cookie, в вашем случае кажется, что старый токен csrf все еще используется из файла cookie.

person Techflash    schedule 18.06.2020