Следует обратить внимание на то, является ли объект Form, который проверяет входные данные, тем же классом, что и тот, который сгенерировал токен. По умолчанию этот класс используется при генерации токена CSRF.
Если, например, у вас есть экземпляр подкласса формы, используемой для создания html-формы, а затем вы отправили сообщение в действие, в котором используется класс формы-предка, проверка, скорее всего, по умолчанию завершится неудачей.
Можно отменить создание токена, если выяснится, что это ваша проблема.
Кроме того, вы проверили, что значение поля токена действительно включает токен? Консоль.log () может помочь вам обнаружить это.
Э-э ... когда я посмотрю ближе к вашему коду, еще одна вещь, на которую стоит обратить внимание, это то, что вы создаете строку запроса для передачи 'data'. Вы пытались передать фактический объект в стиле JSON?