【Laravel】Post通信で 419 unknown status のHTTPエラーが出た場合の対処方法

Laravel-CSRF

こんにちはフロントエンドエンジニアのまさにょんです!

今回は、LaravelでPost通信で 419 unknown status のHTTPエラーが出た場合の対処方法について解説していきます。

LaravelのPost通信の際に「 419 unknown status 」エラー、なぜ?

Laravelの419エラーは、CSRF(クロスサイトリクエストフォージェリ)トークンを使用していない場合に発生します。

なので、CSRFトークンを使用するか、CSRFトークンの使用を確認する仕組みのOFFのどちらかの対応を取る必要があります。

解決法-1: CSRFトークンを使用する

当たり前ですが、POST通信をする側で、CSRFトークンを使用すれば、このエラーはでません。

次のSampleでは、formで「@csrf」を追加して対応しています。

<form action="/auth/login" method="post">
  <!-- CSRF保護 -->
  @csrf

   <div class="form-group">
       <input type="text" name="robotama" value="{{ old('robotama') }}">
   </div>
</form>

解決法-2: CSRFトークンを確認する仕組みを無効化する

VerifyCsrfTokenミドルウェアをコメントアウトすると、CSRFトークンを確認する仕組みを無効化できます。

VerifyCsrfTokenミドルウェア の設定は、Kernel.php ファイルに記載してあります。

File-Path (相対Path)は、[ /app/Http/Kernel.php ] になります。

\App\Http\Middleware\VerifyCsrfToken::class,

の部分をコメントアウトします。

<?php

namespace App\Http;

use Illuminate\Foundation\Http\Kernel as HttpKernel;

// File-Path: /app/Http/Kernel.php

class Kernel extends HttpKernel
{
    /**
     * The application's global HTTP middleware stack.
     *
     * These middleware are run during every request to your application.
     *
     * @var array
     */
    protected $middleware = [
        \App\Http\Middleware\TrustProxies::class,
        \App\Http\Middleware\CheckForMaintenanceMode::class,
        \Illuminate\Foundation\Http\Middleware\ValidatePostSize::class,
        \App\Http\Middleware\TrimStrings::class,
        \Illuminate\Foundation\Http\Middleware\ConvertEmptyStringsToNull::class,
    ];

    /**
     * The application's route middleware groups.
     *
     * @var array
     */
    protected $middlewareGroups = [
        'web' => [
            \App\Http\Middleware\EncryptCookies::class,
            \Illuminate\Cookie\Middleware\AddQueuedCookiesToResponse::class,
            \Illuminate\Session\Middleware\StartSession::class,
            // \Illuminate\Session\Middleware\AuthenticateSession::class,
            \Illuminate\View\Middleware\ShareErrorsFromSession::class,

            // 【 CSRF-対応 】
            // 1. CSRFの仕組みを無効化する
            // \App\Http\Middleware\VerifyCsrfToken::class,
            \Illuminate\Routing\Middleware\SubstituteBindings::class,
        ],

        'api' => [
            'throttle:60,1',
            \Illuminate\Routing\Middleware\SubstituteBindings::class,
        ],
    ];

    /**
     * The application's route middleware.
     *
     * These middleware may be assigned to groups or used individually.
     *
     * @var array
     */
    protected $routeMiddleware = [
        'auth' => \App\Http\Middleware\Authenticate::class,
        'auth.basic' => \Illuminate\Auth\Middleware\AuthenticateWithBasicAuth::class,
        'bindings' => \Illuminate\Routing\Middleware\SubstituteBindings::class,
        'cache.headers' => \Illuminate\Http\Middleware\SetCacheHeaders::class,
        'can' => \Illuminate\Auth\Middleware\Authorize::class,
        'guest' => \App\Http\Middleware\RedirectIfAuthenticated::class,
        'password.confirm' => \Illuminate\Auth\Middleware\RequirePassword::class,
        'signed' => \Illuminate\Routing\Middleware\ValidateSignature::class,
        'throttle' => \Illuminate\Routing\Middleware\ThrottleRequests::class,
        'verified' => \Illuminate\Auth\Middleware\EnsureEmailIsVerified::class,
    ];

    /**
     * The priority-sorted list of middleware.
     *
     * This forces non-global middleware to always be in the given order.
     *
     * @var array
     */
    protected $middlewarePriority = [
        \Illuminate\Session\Middleware\StartSession::class,
        \Illuminate\View\Middleware\ShareErrorsFromSession::class,
        \App\Http\Middleware\Authenticate::class,
        \Illuminate\Routing\Middleware\ThrottleRequests::class,
        \Illuminate\Session\Middleware\AuthenticateSession::class,
        \Illuminate\Routing\Middleware\SubstituteBindings::class,
        \Illuminate\Auth\Middleware\Authorize::class,
    ];
}

まとめ

LaravelでPost通信で 419 unknown status のHTTPエラーが発生するのは、CSRFトークンを使用していないからです。


なので、CSRFトークンを使用するか、CSRFトークンを確認する仕組みを無効化すれば解決します。

Twitterやってます!Follow Me!

神聖グンマー帝国の逆襲🔥

神聖グンマー帝国の科学は、世界一ぃぃぃぃぃぃ!!!!!

プログラミング学習・エンジニア転職関連の情報

自宅で現役エンジニアから学べる『TechAcademy』 (エンジニア転職保証)

『GEEK JOBキャンプ』スピード転職コース(無料)

【IT道場】入校時0円! 就職目的プログラミングスクール

エンジニア転職なら100%「自社開発」求人に強い【クラウドリンク】

『techgym』 (Python特化・無料)

PHP / Laravel書籍

参考・引用

  1. 【Laravel】419のHTTPエラーが出た場合の対処方法!

最近の投稿