CSRF steht für Cross-Site-Request-Forgery und beschreibt eine Attacke, in der man über einen Benutzer ungewollte Aktionen auslöst, um deren Rechte zu missbrauchen. Damit ChurchTools nicht anfällig für CSRF-Attacken ist, haben wir einen CSRF-Token eingeführt. Dieser muss bei allen AJAX API-Aufrufen als Header mitgeschickt werden. Genauer gesagt betrifft das alle POST-Requests, die den Content-Type application/x-www-form-urlencoded oder multipart/form-data gesetzt haben.

Nachdem du authentifiziert bist, rufst du die API /api/csrftoken auf, um den Token zu bekommen. Diesen Token sendest du dann bei jedem folgenden API-Request als Header mit. Der Header sieht folgendermaßen aus:

CSRF-Token: $MEIN_TOKEN
Aktualisiert am 24. August 2026
War diese Seite hilfreich für dich?
This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.