Laravel позволяет легко защитить ваше приложение от подделки межсайтовых запросов (CSRF).
Просто добавьте директиву @csrf
blade внутри формы, чтобы избежать ошибки токена csrf.
<form method="POST" action="/profile">
@csrf
...
</form>
Директива ставит что-то вроде этого
<input type="hidden" name="_token" value="CzK6peomC6Pnnqdm4NsxpdGSH6v1evDnbN12oL" >
Подробнее об этом читайте в документации по laravel здесь https://laravel.com/docs/5.6/csrf
Относительно истечения срока действия токена. Я думаю, вы, возможно, захотите обработать ошибку таким образом https://gist.github.com/jrmadsen67/bd0f9ad0ef1ed6bb594e
Кроме того, есть пакет, который помогает формам бодрствовать.
https://github.com/GeneaLabs/laravel-caffeine
Надеюсь, это поможет.