Kembali ke Semua Artikel Blog Tutorial

Solusi Error CSRF Token Mismatch (419 Page Expired) di Framework Laravel

Tim AN Media
12 Aug 2026
Solusi Error CSRF Token Mismatch (419 Page Expired) di Framework Laravel - Pembuatan Website & Aplikasi di Jember

Penyebab Utama Error 419 CSRF Token Mismatch di Laravel

Pesan kesalahan **419 Page Expired** atau **CSRF Token Mismatch** pada aplikasi Laravel terjadi ketika sistem proteksi *Cross-Site Request Forgery* gagal memvalidasi token keamanan yang dikirimkan oleh form HTML atau request AJAX. Hal ini bisa disebabkan oleh hilangnya tag token, session timeout, permission folder storage yang salah, atau variabel environment domain yang kurang pas.

Langkah 1: Menambahkan Directive @csrf pada Form HTML

Pastikan setiap form HTML dengan metode `POST`, `PUT`, `PATCH`, atau `DELETE` memasukkan directive `@csrf` di dalam elemen `

`:

<form method="POST" action="{{ route('login') }}">\n    @csrf\n    <input type="email" name="email" required>\n    <button type="submit">Login</button>\n</form>

Untuk transaksi AJAX JavaScript, pastikan meta tag CSRF disertakan pada header HTTP:

<meta name="csrf-token" content="{{ csrf_token() }}">\n\n// Pada script AJAX (Fetch / Axios):\nheaders: { 'X-CSRF-TOKEN': document.querySelector('meta[name="csrf-token"]').getAttribute('content') }

Langkah 2: Memeriksa dan Menyesuaikan Konfigurasi Session & Domain

Buka file `.env` dan `config/session.php`. Pastikan pengisian `SESSION_DOMAIN` dan `SESSION_DRIVER` sudah sesuai dengan environment server Anda:

SESSION_DRIVER=database\nSESSION_LIFETIME=120\nSESSION_DOMAIN=null\nSESSION_SECURE_COOKIE=false # Set true jika aplikasi sudah HTTPS murni

Langkah 3: Membersihkan Cache Framework Total dan Hak Akses Storage

Jalankan perintah pembersihan cache melalui terminal SSH untuk memastikan tidak ada konfigurasi lama yang tersimpan:

php artisan config:clear\nphp artisan cache:clear\nphp artisan view:clear\nphp artisan route:clear\n\n# Perbaiki hak akses direktori storage jika berada di server Linux:\nchmod -R 775 storage bootstrap/cache

Langkah 4: Mengecualikan Route Tertentu dari Proteksi CSRF (Webhook / API)

Jika Anda menerima callback atau webhook dari pihak ketiga (seperti payment gateway Midtrans / Tripay) yang tidak dapat mengirim token CSRF Laravel, kecualikan URI tersebut di `bootstrap/app.php` (Laravel 11/12) atau middleware `VerifyCsrfToken`:

->withMiddleware(function (Middleware \$middleware) {\n    \$middleware->validateCsrfTokens(except: [\n        'api/payment/callback',\n        'webhook/*',\n    ]);\n})
“Menjaga validitas CSRF token dan keselarasan session domain adalah pilar utama keamanan form aplikasi web berbasis Laravel.” — Tim Web Engineer AN Media Jember

Kesimpulan & Support Engineer AN Media

Mengikuti langkah-langkah di atas akan menyelesaikan permasalahan **419 Page Expired di Laravel** secara tuntas. Jika Anda memerlukan **Jasa Pembuatan & Troubleshooting Aplikasi Laravel di Jember**, tim **AN Media** siap membantu sistem Anda.

Tertarik Membuat Website atau Aplikasi Android/Mobile di Jember?

Tim pengembang profesional AN Media Jember siap membantu mewujudkan aplikasi website dan mobile impian Anda dengan arsitektur terbaik & terjangkau.

Konsultasi Gratis Sekarang

Artikel Lainnya yang Relevan

Rekomendasi bacaan menarik lainnya seputar pembuatan website & aplikasi

Lihat Semua Blog →
Cara Menghindari Hoaks dan Ujaran Kebencian di Media Sosial - AN Media Jember Tutorial
12 Aug 2026
Cara Menghindari Hoaks dan Ujaran Kebencian di Media Sosial

Langkah praktis dan panduan komprehensif memverifikasi fakta berita, mengenali ciri-ciri h...

Baca Selengkapnya →
Tutorial Membuat Website Sederhana untuk UMKM Tanpa Coding - AN Media Jember Tutorial
12 Aug 2026
Tutorial Membuat Website Sederhana untuk UMKM Tanpa Coding

Panduan praktis langkah demi langkah membangun website katalog bisnis UMKM yang menarik me...

Baca Selengkapnya →
Panduan Backup Data Website Secara Otomatis dan Aman - AN Media Jember Tutorial
12 Aug 2026
Panduan Backup Data Website Secara Otomatis dan Aman

Langkah demi langkah teknis mengatur backup otomatis database MySQL dan berkas website sec...

Baca Selengkapnya →