こんにちはフロントエンドエンジニアのまさにょんです!
今回は、LaravelでPost通信で 419 unknown status のHTTPエラーが出た場合の対処方法について解説していきます。
目次
LaravelのPost通信の際に「 419 unknown status 」エラー、なぜ?
Laravelの419エラーは、CSRF(クロスサイトリクエストフォージェリ)トークンを使用していない場合に発生します。
なので、CSRFトークンを使用するか、CSRFトークンの使用を確認する仕組みのOFFのどちらかの対応を取る必要があります。
解決法-1: CSRFトークンを使用する
当たり前ですが、POST通信をする側で、CSRFトークンを使用すれば、このエラーはでません。
次のSampleでは、formで「@csrf」を追加して対応しています。
<form action="/auth/login" method="post">
<!-- CSRF保護 -->
@csrf
<div class="form-group">
<input type="text" name="robotama" value="{{ old('robotama') }}">
</div>
</form>
解決法-2: CSRFトークンを確認する仕組みを無効化する
VerifyCsrfTokenミドルウェアをコメントアウトすると、CSRFトークンを確認する仕組みを無効化できます。
VerifyCsrfTokenミドルウェア の設定は、Kernel.php ファイルに記載してあります。
File-Path (相対Path)は、[ /app/Http/Kernel.php ] になります。
\App\Http\Middleware\VerifyCsrfToken::class,
の部分をコメントアウトします。
<?php
namespace App\Http;
use Illuminate\Foundation\Http\Kernel as HttpKernel;
// File-Path: /app/Http/Kernel.php
class Kernel extends HttpKernel
{
/**
* The application's global HTTP middleware stack.
*
* These middleware are run during every request to your application.
*
* @var array
*/
protected $middleware = [
\App\Http\Middleware\TrustProxies::class,
\App\Http\Middleware\CheckForMaintenanceMode::class,
\Illuminate\Foundation\Http\Middleware\ValidatePostSize::class,
\App\Http\Middleware\TrimStrings::class,
\Illuminate\Foundation\Http\Middleware\ConvertEmptyStringsToNull::class,
];
/**
* The application's route middleware groups.
*
* @var array
*/
protected $middlewareGroups = [
'web' => [
\App\Http\Middleware\EncryptCookies::class,
\Illuminate\Cookie\Middleware\AddQueuedCookiesToResponse::class,
\Illuminate\Session\Middleware\StartSession::class,
// \Illuminate\Session\Middleware\AuthenticateSession::class,
\Illuminate\View\Middleware\ShareErrorsFromSession::class,
// 【 CSRF-対応 】
// 1. CSRFの仕組みを無効化する
// \App\Http\Middleware\VerifyCsrfToken::class,
\Illuminate\Routing\Middleware\SubstituteBindings::class,
],
'api' => [
'throttle:60,1',
\Illuminate\Routing\Middleware\SubstituteBindings::class,
],
];
/**
* The application's route middleware.
*
* These middleware may be assigned to groups or used individually.
*
* @var array
*/
protected $routeMiddleware = [
'auth' => \App\Http\Middleware\Authenticate::class,
'auth.basic' => \Illuminate\Auth\Middleware\AuthenticateWithBasicAuth::class,
'bindings' => \Illuminate\Routing\Middleware\SubstituteBindings::class,
'cache.headers' => \Illuminate\Http\Middleware\SetCacheHeaders::class,
'can' => \Illuminate\Auth\Middleware\Authorize::class,
'guest' => \App\Http\Middleware\RedirectIfAuthenticated::class,
'password.confirm' => \Illuminate\Auth\Middleware\RequirePassword::class,
'signed' => \Illuminate\Routing\Middleware\ValidateSignature::class,
'throttle' => \Illuminate\Routing\Middleware\ThrottleRequests::class,
'verified' => \Illuminate\Auth\Middleware\EnsureEmailIsVerified::class,
];
/**
* The priority-sorted list of middleware.
*
* This forces non-global middleware to always be in the given order.
*
* @var array
*/
protected $middlewarePriority = [
\Illuminate\Session\Middleware\StartSession::class,
\Illuminate\View\Middleware\ShareErrorsFromSession::class,
\App\Http\Middleware\Authenticate::class,
\Illuminate\Routing\Middleware\ThrottleRequests::class,
\Illuminate\Session\Middleware\AuthenticateSession::class,
\Illuminate\Routing\Middleware\SubstituteBindings::class,
\Illuminate\Auth\Middleware\Authorize::class,
];
}
まとめ
LaravelでPost通信で 419 unknown status のHTTPエラーが発生するのは、CSRFトークンを使用していないからです。
なので、CSRFトークンを使用するか、CSRFトークンを確認する仕組みを無効化すれば解決します。
Twitterやってます!Follow Me!
神聖グンマー帝国の逆襲🔥
神聖グンマー帝国の科学は、世界一ぃぃぃぃぃぃ!!!!!