مشکل اینجاست:

در setting قسمت security گزینه CSRF Tokens: General را disable کنید