# CSRF Token Selber erstellen?

**URL:** <https://forum.shopware.com/t/csrf-token-selber-erstellen/65315>\
**Category:** Programmierung\
**Created:** [7. März 2020 um 12:08 UTC](https://forum.shopware.com/t/csrf-token-selber-erstellen/65315 "2020-03-07T12:08:12Z")\
**Posts on this page:** 2\
**Page:** 1

<div class="post-metadata">

**Author:** ![cmg](https://avatars.discourse-cdn.com/v4/letter/c/a9a28c/32.png) [@cmg](https://forum.shopware.com/u/cmg)\
**Post date:** [7. März 2020 um 12:08 UTC](https://forum.shopware.com/t/csrf-token-selber-erstellen/65315/1 "2020-03-07T12:08:12Z")

</div>

Hallo Leute,

&nbsp;

Ich würde gerne eine **POST** anfrage an einer meiner Frontend Kontroller stellen. Ich weiss leider nicht wo ich mir den Token holen kann.

**/controller/action1**  
Sammelt daten und gibt diese mit POST an Action2 weiter

**/controller/action2**  
hier soll die POST anfrage bearbeitet werden.

&nbsp;

Nun ich hole mir den CSRF Token aus dem Javascript so:

```
**window.CSRF.getToken()**

```

und übergeben ihm folgender Maßen:  
**/controller/action2?csrf\_token=**  
die gesammelte Daten dann als **POST** parameters

&nbsp;

Nun was mache ich hier falsch:  
Ist das eine Falsche Token?&nbsp;

- Wenn ja, wo hole ich mir eine gültige token für „meine daten“ bzw. meine Aktion?

&nbsp;

Ich erstelle hier kein Formular in Symfony. Ich möchte nur meine daten (die mit JS gesammelt habe übergeben).

&nbsp;

Vielen Dank

---

<div class="post-metadata">

**Author:** ![cmg](https://avatars.discourse-cdn.com/v4/letter/c/a9a28c/32.png) [@cmg](https://forum.shopware.com/u/cmg)\
**Post date:** [11. März 2020 um 10:02 UTC](https://forum.shopware.com/t/csrf-token-selber-erstellen/65315/2 "2020-03-11T10:02:15Z")

</div>

Hallo Leute,

ist das ne dumme Frage?  
wie kann man sowas implementieren?

&nbsp;

&nbsp;
