# Plugin Controller POST statt GET

**URL:** <https://forum.shopware.com/t/plugin-controller-post-statt-get/91518>\
**Category:** Shopware 5\
**Created:** [17. November 2021 um 09:39 UTC](https://forum.shopware.com/t/plugin-controller-post-statt-get/91518 "2021-11-17T09:39:45Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [17. November 2021 um 09:39 UTC](https://forum.shopware.com/t/plugin-controller-post-statt-get/91518/1 "2021-11-17T09:39:45Z")

</div>

Hallo.  
ich habe ein Plugin Frontend-Controller welcher auf GET prima reagiert. z.B. $this-\>Request()-\>getParam(‚ordernumber‘);

Nun möchte ich im Body eines POST-Request mehrere Parameter übermitteln und im Controller auslesen, sowie eine Rückgabe generieren.

Hier steht es sollte gehen, nur wie?  
[https://developers.shopware.com/developers-guide/controller/](https://developers.shopware.com/developers-guide/controller/)

Danke und Gruss.

---

<div class="post-metadata">

**Author:** ![phil](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/phil/32/13661_2.png) [@phil](https://forum.shopware.com/u/phil)\
**Post date:** [17. November 2021 um 12:30 UTC](https://forum.shopware.com/t/plugin-controller-post-statt-get/91518/2 "2021-11-17T12:30:02Z")

</div>

Meinst Du jetzt `$this->Request()->getPost();` oder wo klemmts?

LG Phil

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [17. November 2021 um 20:36 UTC](https://forum.shopware.com/t/plugin-controller-post-statt-get/91518/3 "2021-11-17T20:36:15Z")

</div>

Ich bekomme einen 400 Error zurück wemn ich getPost() nutze.  
Fehler gefunden,siehe nächste EIntrag

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [17. November 2021 um 20:56 UTC](https://forum.shopware.com/t/plugin-controller-post-statt-get/91518/4 "2021-11-17T20:56:44Z")

</div>

Fehler gefunden. der csrf-Token muss mitgesendet werden. Danke für den Hinweis mit dem getPost()

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [18. November 2021 um 07:04 UTC](https://forum.shopware.com/t/plugin-controller-post-statt-get/91518/5 "2021-11-18T07:04:47Z")

</div>

> [@brettvormkopp](#):
>
> der csrf-Token muss mitgesendet werden

Beim eigenen Controller nicht unbedingt 🙂

---

<div class="post-metadata">

**Author:** ![brettvormkopp](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/brettvormkopp/32/7788_2.png) [@brettvormkopp](https://forum.shopware.com/u/brettvormkopp)\
**Post date:** [18. November 2021 um 08:04 UTC](https://forum.shopware.com/t/plugin-controller-post-statt-get/91518/6 "2021-11-18T08:04:37Z")

</div>

Kann man das steuern?  
Bei GET brauch ich keinen csrftoken, bei POST schon. Verständlich im Sinne der Sicherheit, aber in dem POST-Fall sind das allgemeine Datenabfragen und keine Userdaten.

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [18. November 2021 um 08:07 UTC](https://forum.shopware.com/t/plugin-controller-post-statt-get/91518/7 "2021-11-18T08:07:31Z")

</div>

Bei eigene Controllern kann man dies mittels der Funktion getWhitelistedCSRFActions() erreichen.

[https://developers.shopware.com/developers-guide/csrf-protection/](https://developers.shopware.com/developers-guide/csrf-protection/)
