Kembali ke Semua Artikel Blog Tutorial

Solusi Error CSRF Token Mismatch (419 Page Expired) di Framework Laravel

Tim AN Media
12 Aug 2026
Solusi Error CSRF Token Mismatch (419 Page Expired) di Framework Laravel - Pembuatan Website & Aplikasi di Jember

Penyebab Utama Error 419 CSRF Token Mismatch di Laravel

Pesan kesalahan **419 Page Expired** atau **CSRF Token Mismatch** pada aplikasi Laravel terjadi ketika sistem proteksi *Cross-Site Request Forgery* gagal memvalidasi token keamanan yang dikirimkan oleh form HTML atau request AJAX. Hal ini bisa disebabkan oleh hilangnya tag token, session timeout, permission folder storage yang salah, atau variabel environment domain yang kurang pas.

Langkah 1: Menambahkan Directive @csrf pada Form HTML

Pastikan setiap form HTML dengan metode `POST`, `PUT`, `PATCH`, atau `DELETE` memasukkan directive `@csrf` di dalam elemen `

`:

<form method="POST" action="{{ route('login') }}">\n    @csrf\n    <input type="email" name="email" required>\n    <button type="submit">Login</button>\n</form>

Untuk transaksi AJAX JavaScript, pastikan meta tag CSRF disertakan pada header HTTP:

<meta name="csrf-token" content="{{ csrf_token() }}">\n\n// Pada script AJAX (Fetch / Axios):\nheaders: { 'X-CSRF-TOKEN': document.querySelector('meta[name="csrf-token"]').getAttribute('content') }

Langkah 2: Memeriksa dan Menyesuaikan Konfigurasi Session & Domain

Buka file `.env` dan `config/session.php`. Pastikan pengisian `SESSION_DOMAIN` dan `SESSION_DRIVER` sudah sesuai dengan environment server Anda:

SESSION_DRIVER=database\nSESSION_LIFETIME=120\nSESSION_DOMAIN=null\nSESSION_SECURE_COOKIE=false # Set true jika aplikasi sudah HTTPS murni

Langkah 3: Membersihkan Cache Framework Total dan Hak Akses Storage

Jalankan perintah pembersihan cache melalui terminal SSH untuk memastikan tidak ada konfigurasi lama yang tersimpan:

php artisan config:clear\nphp artisan cache:clear\nphp artisan view:clear\nphp artisan route:clear\n\n# Perbaiki hak akses direktori storage jika berada di server Linux:\nchmod -R 775 storage bootstrap/cache

Langkah 4: Mengecualikan Route Tertentu dari Proteksi CSRF (Webhook / API)

Jika Anda menerima callback atau webhook dari pihak ketiga (seperti payment gateway Midtrans / Tripay) yang tidak dapat mengirim token CSRF Laravel, kecualikan URI tersebut di `bootstrap/app.php` (Laravel 11/12) atau middleware `VerifyCsrfToken`:

->withMiddleware(function (Middleware \$middleware) {\n    \$middleware->validateCsrfTokens(except: [\n        'api/payment/callback',\n        'webhook/*',\n    ]);\n})
“Menjaga validitas CSRF token dan keselarasan session domain adalah pilar utama keamanan form aplikasi web berbasis Laravel.” — Tim Web Engineer AN Media Jember

Kesimpulan & Support Engineer AN Media

Mengikuti langkah-langkah di atas akan menyelesaikan permasalahan **419 Page Expired di Laravel** secara tuntas. Jika Anda memerlukan **Jasa Pembuatan & Troubleshooting Aplikasi Laravel di Jember**, tim **AN Media** siap membantu sistem Anda.

Tertarik Membuat Website atau Aplikasi Android/Mobile di Jember?

Tim pengembang profesional AN Media Jember siap membantu mewujudkan aplikasi website dan mobile impian Anda dengan arsitektur terbaik & terjangkau.

Konsultasi Gratis Sekarang

Artikel Lainnya yang Relevan

Rekomendasi bacaan menarik lainnya seputar pembuatan website & aplikasi

Lihat Semua Blog →
Cara Mengatasi Error 429 Too Many Requests dan Rate Limiting pada API Laravel - AN Media Jember Tutorial
05 Sep 2026
Cara Mengatasi Error 429 Too Many Requests dan Rate Limiting pada API Laravel

Panduan lengkap langkah demi langkah mengatasi error 429 dan mengatur rate limiting pada A...

Baca Selengkapnya →
Panduan Keamanan Password Management dan Two-Factor Authentication (2FA) Admin - AN Media Jember Tutorial
30 Aug 2026
Panduan Keamanan Password Management dan Two-Factor Authentication (2FA) Admin

Langkah praktis mengamankan akun admin dengan manajemen password kuat dan 2FA, lengkap den...

Baca Selengkapnya →
Cara Memperbaiki SSL Certificate Expired dan Error Connection Not Private - AN Media Jember Tutorial
30 Aug 2026
Cara Memperbaiki SSL Certificate Expired dan Error Connection Not Private

Panduan langkah demi langkah memperbaiki SSL expired dan mengatasi error "Connection Not P...

Baca Selengkapnya →