Kembali ke Semua Artikel Blog Tutorial

Solusi Error CSRF Token Mismatch (419 Page Expired) di Framework Laravel

Tim AN Media
12 Aug 2026
Solusi Error CSRF Token Mismatch (419 Page Expired) di Framework Laravel - Pembuatan Website & Aplikasi di Jember

Penyebab Utama Error 419 CSRF Token Mismatch di Laravel

Pesan kesalahan **419 Page Expired** atau **CSRF Token Mismatch** pada aplikasi Laravel terjadi ketika sistem proteksi *Cross-Site Request Forgery* gagal memvalidasi token keamanan yang dikirimkan oleh form HTML atau request AJAX. Hal ini bisa disebabkan oleh hilangnya tag token, session timeout, permission folder storage yang salah, atau variabel environment domain yang kurang pas.

Langkah 1: Menambahkan Directive @csrf pada Form HTML

Pastikan setiap form HTML dengan metode `POST`, `PUT`, `PATCH`, atau `DELETE` memasukkan directive `@csrf` di dalam elemen `

`:

<form method="POST" action="{{ route('login') }}">\n    @csrf\n    <input type="email" name="email" required>\n    <button type="submit">Login</button>\n</form>

Untuk transaksi AJAX JavaScript, pastikan meta tag CSRF disertakan pada header HTTP:

<meta name="csrf-token" content="{{ csrf_token() }}">\n\n// Pada script AJAX (Fetch / Axios):\nheaders: { 'X-CSRF-TOKEN': document.querySelector('meta[name="csrf-token"]').getAttribute('content') }

Langkah 2: Memeriksa dan Menyesuaikan Konfigurasi Session & Domain

Buka file `.env` dan `config/session.php`. Pastikan pengisian `SESSION_DOMAIN` dan `SESSION_DRIVER` sudah sesuai dengan environment server Anda:

SESSION_DRIVER=database\nSESSION_LIFETIME=120\nSESSION_DOMAIN=null\nSESSION_SECURE_COOKIE=false # Set true jika aplikasi sudah HTTPS murni

Langkah 3: Membersihkan Cache Framework Total dan Hak Akses Storage

Jalankan perintah pembersihan cache melalui terminal SSH untuk memastikan tidak ada konfigurasi lama yang tersimpan:

php artisan config:clear\nphp artisan cache:clear\nphp artisan view:clear\nphp artisan route:clear\n\n# Perbaiki hak akses direktori storage jika berada di server Linux:\nchmod -R 775 storage bootstrap/cache

Langkah 4: Mengecualikan Route Tertentu dari Proteksi CSRF (Webhook / API)

Jika Anda menerima callback atau webhook dari pihak ketiga (seperti payment gateway Midtrans / Tripay) yang tidak dapat mengirim token CSRF Laravel, kecualikan URI tersebut di `bootstrap/app.php` (Laravel 11/12) atau middleware `VerifyCsrfToken`:

->withMiddleware(function (Middleware \$middleware) {\n    \$middleware->validateCsrfTokens(except: [\n        'api/payment/callback',\n        'webhook/*',\n    ]);\n})
“Menjaga validitas CSRF token dan keselarasan session domain adalah pilar utama keamanan form aplikasi web berbasis Laravel.” — Tim Web Engineer AN Media Jember

Kesimpulan & Support Engineer AN Media

Mengikuti langkah-langkah di atas akan menyelesaikan permasalahan **419 Page Expired di Laravel** secara tuntas. Jika Anda memerlukan **Jasa Pembuatan & Troubleshooting Aplikasi Laravel di Jember**, tim **AN Media** siap membantu sistem Anda.

Tertarik Membuat Website atau Aplikasi Android/Mobile di Jember?

Tim pengembang profesional AN Media Jember siap membantu mewujudkan aplikasi website dan mobile impian Anda dengan arsitektur terbaik & terjangkau.

Konsultasi Gratis Sekarang

Artikel Lainnya yang Relevan

Rekomendasi bacaan menarik lainnya seputar pembuatan website & aplikasi

Lihat Semua Blog →
Cara Migrasi Website dari Shared Hosting ke VPS dengan Aman - AN Media Jember Tutorial
18 Sep 2026
Cara Migrasi Website dari Shared Hosting ke VPS dengan Aman

Panduan lengkap langkah demi langkah migrasi website dari shared hosting ke VPS tanpa down...

Baca Selengkapnya →
Cara Menulis Unit Test dan Feature Test di Laravel dengan PHPUnit - AN Media Jember Tutorial
18 Sep 2026
Cara Menulis Unit Test dan Feature Test di Laravel dengan PHPUnit

Panduan lengkap langkah demi langkah menulis unit test dan feature test di Laravel menggun...

Baca Selengkapnya →
Cara Setup WordPress Multisite untuk Banyak Website dalam Satu Instalasi - AN Media Jember Tutorial
17 Sep 2026
Cara Setup WordPress Multisite untuk Banyak Website dalam Satu Instalasi

Panduan lengkap AN Media langkah demi langkah setup WordPress Multisite untuk mengelola ba...

Baca Selengkapnya →