Erreur 'Token CSRF POST invalide'

Vous avez trouvé un bug dans l'application (dernière version stable ou bêta): Décrivez le ici afin que la correction soit intégrée a la prochaine version.
Avatar du membre
Flox
Administrateur du site
Messages : 9748
Enregistré le : jeu. 21 juin 2012 19:00

Merci de transmettre les information "Durée de session" de la page système ?
GestSup: 3.2.53 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3 | https://doc.gestsup.fr/
c3rb
Gsup LEVEL 1
Messages : 27
Enregistré le : ven. 4 oct. 2024 16:13

Durée de la session : PHP=36000s GestSup=600m

Pour ma part la durée et volontairement tres élevé car certain collègue peuvent rester plusieurs heures sur un même ticket.

Cordialement
Yoan D.
C3RB
y.eqfvio
Gsup LEVEL 0
Messages : 5
Enregistré le : ven. 5 sept. 2025 09:25

Bonjour,

Depuis la mise à jour à la Version 3.2.57
Lorsqu'un utilisateur apporte une modification à ses paramètres (ordre de tri par défaut dans le profil) le token CSRF invalide.
Si ça peut aider à debug, c'est systématique sur a version.
Capture d'écran 2025-09-17 150624.png
Capture d'écran 2025-09-17 150624.png (8.53 Kio) Vu 392 fois
J'ai également une durée de session longue configurée (de l'ordre de 5h de mémoire...)
Avatar du membre
Flox
Administrateur du site
Messages : 9748
Enregistré le : jeu. 21 juin 2012 19:00

J'ai pu reproduire le problème.

je vous laisserai retélécharger le patch et écraser les fichiers sur votre serveur.

Merci de me faire un retour si vous rencontrez l'anomalie
GestSup: 3.2.53 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3 | https://doc.gestsup.fr/
c3rb
Gsup LEVEL 1
Messages : 27
Enregistré le : ven. 4 oct. 2024 16:13

Merci beaucoup du temps que vous avez pris pour résoudre le problème.
Les premiers retousr de mes collègues sont plutôt positif.

Bon courage pour la suite.

Bien cordialement
Yoan D
C3RB
c3rb
Gsup LEVEL 1
Messages : 27
Enregistré le : ven. 4 oct. 2024 16:13

Navré trop d'enthousiasme, deux de mes collègues m'informent avoir a nouveau le même message !
Avatar du membre
Flox
Administrateur du site
Messages : 9748
Enregistré le : jeu. 21 juin 2012 19:00

Sur l'édition d'un ticket ?
Pouvez-vous fournir un impression écran du message ?
Les utilisateurs ont fermé leur session puis réouverte ?
GestSup: 3.2.53 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3 | https://doc.gestsup.fr/
c3rb
Gsup LEVEL 1
Messages : 27
Enregistré le : ven. 4 oct. 2024 16:13

Alors le problème semble se produire sur une qualification de ticket ou un complement.
Ils me précisent qu'il ne se pas déco reco sur leur session apres que j'ai patché et redémarré le serveur.
Ils se sont reconnecté depuis et n'on pour le moment pas reproduit.
Avatar du membre
Flox
Administrateur du site
Messages : 9748
Enregistré le : jeu. 21 juin 2012 19:00

SI le problème arrive de nouveau merci de détailler les opérations réalisées sur le ticket.
Avez la dernière version du patch, l'erreur est également logué, dans l'application.
GestSup: 3.2.53 | Debian: 12 | Apache: 2.4.59 | MariaDB: 11.5.2 | PHP: 8.3 | https://doc.gestsup.fr/
c3rb
Gsup LEVEL 1
Messages : 27
Enregistré le : ven. 4 oct. 2024 16:13

Pas d'erreurs signalé depuis la la réouverture de session.
Répondre