# Invalid CSFR Token, Help

**URL:** <https://forum.shopware.com/t/invalid-csfr-token-help/67558>\
**Category:** Programmierung\
**Created:** [10. Juni 2020 um 06:17 UTC](https://forum.shopware.com/t/invalid-csfr-token-help/67558 "2020-06-10T06:17:26Z")\
**Posts on this page:** 4\
**Page:** 1

<div class="post-metadata">

**Author:** ![M\_Dev](https://avatars.discourse-cdn.com/v4/letter/m/e9bcb4/32.png) [@M\_Dev](https://forum.shopware.com/u/M_Dev)\
**Post date:** [10. Juni 2020 um 06:17 UTC](https://forum.shopware.com/t/invalid-csfr-token-help/67558/1 "2020-06-10T06:17:26Z")

</div>

```
                                     {{ sw_csrf('frontend.form.contact.create') }}
                                     
                                         Name
                                         
                                         
                                         
                                         
                                         Email
                                         
                                         
                                         
                                         
                                         Telefon
                                         
                                         
                                         
                                         
                                         Marke
                                         
                                         
                                         
                                         
                                         Typenschild
                                         
                                         
                                         
                                         
                                         Ihre Nachricht

```

Hey Leute.  
Ich weiß einfach nicht, wie ich ein “valides Token” erstelle.&nbsp;

Ich habe bereits alles aufprobiert, was mir so einfällt. Sogar, Code aus der Base gesucht, wo Tokens verwendet werden.  
Kann mir jemand helfen?

Besten Dank.

&nbsp;

---

<div class="post-metadata">

**Author:** ![schneil](https://avatars.discourse-cdn.com/v4/letter/s/8dc957/32.png) [@schneil](https://forum.shopware.com/u/schneil)\
**Post date:** [11. Juni 2020 um 13:50 UTC](https://forum.shopware.com/t/invalid-csfr-token-help/67558/2 "2020-06-11T13:50:22Z")

</div>

Hey!

Wie sieht denn Dein Output im HTML des ausgegeben Formulars aus?

&nbsp;

---

<div class="post-metadata">

**Author:** ![JanLueders](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/janlueders/32/19886_2.png) [@JanLueders](https://forum.shopware.com/u/JanLueders)\
**Post date:** [21. Februar 2023 um 14:35 UTC](https://forum.shopware.com/t/invalid-csfr-token-help/67558/3 "2023-02-21T14:35:45Z")

</div>

Hi,  
auch wenn das Thema leider schon etwas älter zu sein scheint hänge ich aktuell an dem gleichen Problem fest.  
Habe im Plugin ein eigenes Formular das ich via Form und action auch absenden kann. Allerdings erhalte ich immer, egal wie ich das Formular aufbaue, einen CRSF Token not valid Fehler mit passendem 403.

Die Form sieht in html wie folgt aus

```auto
<form method="post"
                                  action="/form/contact"
                                  data-form-csrf-handler="true"
                                  data-form-validation="true"
                            >
                                <div class="white-rounded-coop">
                                    <input type="text" placeholder="email" name="email" class="form-control form-rounded" style="border:none !important;" required />
                                </div>
                                <div style="margin-top: 27px;">
                                    <textarea name="comment" class="form-control form-rounded" style="border:none !important; height: 198px" rows="3" required></textarea>
                                </div>
                                <div style="margin-top: 32px;">
                                    <input type="checkbox" id="confirm" style="width:21px;" required>
                                    <label for="confirm" class="chkbox">I agree to my personal data processing according to the company’s Privacy Policy</label>
                                </div>
                                <div>
                                    <input type="submit" class="try-it-first-btn" value="Submit" style="margin-top:36px;" />
                                </div>
                                <div>
                                    {% sw_include '@Storefront/storefront/component/captcha/base.html.twig' %}
                                </div>
                                <div class="form-hidden-fields">
                                    {{ sw_csrf('frontend.form.contact.register.handle') }}
                                    <input type="hidden" name="navigationId" value="52bc1e66ecd24e609ece2199750f7886">
                                    <input type="hidden" name="slotId" value="8ab4924c77954685a89a5c77920ecb23">
                                    <input type="hidden" name="subject" value="cooperation" />
                                    <input type="hidden" name="entityName" value="category">
                                    <input type="submit" class="submit--hidden d-none" />
                                </div>
                            </form>

```

Ich würde mich sehr über einen Tip freuen wo der Hund begraben liegt.

Grüße,

---

<div class="post-metadata">

**Author:** ![JanLueders](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/janlueders/32/19886_2.png) [@JanLueders](https://forum.shopware.com/u/JanLueders)\
**Post date:** [21. Februar 2023 um 14:55 UTC](https://forum.shopware.com/t/invalid-csfr-token-help/67558/4 "2023-02-21T14:55:42Z")

</div>

Fehler wurden gefunden.

zum einen ist es notwendig die richtige URL für das Kontaktformular zu setzen.

```auto
<form method="post"
                                  action="{{ path("frontend.form.contact.send") }}"
                                  data-form-csrf-handler="true"
                                  data-form-validation="true"
                            >

```

und in den Hiddenfields muss der csrf token ebenso noch gesetzt werden.  
Sollte es dann immer noch nicht sauber funktionieren fehlt eventuell noch die SalutationId.
