# Request must contain a kbn-xsrf header

**URL:** https://discuss.elastic.co/t/request-must-contain-a-kbn-xsrf-header/96736
**Category:** Kibana
**Created:** [August 11, 2017, 9:16am UTC](https://discuss.elastic.co/t/request-must-contain-a-kbn-xsrf-header/96736 "2017-08-11T09:16:48Z")
**Posts on this page:** 3
**Page:** 1

<div class="post-metadata">

### Author: ![aws.east](https://avatars.discourse-cdn.com/v4/letter/a/c37758/32.png) [@aws.east](https://discuss.elastic.co/u/aws.east)
#### Post date: [August 11, 2017, 9:16am UTC](https://discuss.elastic.co/t/request-must-contain-a-kbn-xsrf-header/96736/1 "2017-08-11T09:16:48Z")

</div>

Team,

I have a REST api which creates a customer. I have set app: { noKbnVersion: true}, to the API config. I got the following error.

{ statusCode: 400,  
error: 'Bad Request',  
message: 'Request must contain a kbn-xsrf header.' }

Could you please help.

Thank you.

---

<div class="post-metadata">

### Author: ![ppisljar](https://sea2.discourse-cdn.com/elastic/user_avatar/discuss.elastic.co/ppisljar/32/11588_2.png) [@ppisljar](https://discuss.elastic.co/u/ppisljar)
#### Post date: [August 11, 2017, 9:28am UTC](https://discuss.elastic.co/t/request-must-contain-a-kbn-xsrf-header/96736/2 "2017-08-11T09:28:03Z")

</div>

i think you should set the `kbn-xsrf: reporting` header

with curl something like:

```auto
curl -k -XPOST -H "kbn-xsrf: reporting" http://localhost:5601/...

```

---

<div class="post-metadata">

### Author: ![system](https://us1.discourse-cdn.com/elastic/original/3X/1/a/1ac57faf039f6b580b3f104ef42a2a89e41014de.png) [@system](https://discuss.elastic.co/u/system)
#### Post date: [September 13, 2017, 6:40am UTC](https://discuss.elastic.co/t/request-must-contain-a-kbn-xsrf-header/96736/5 "2017-09-13T06:40:34Z")

</div>

This topic was automatically closed 28 days after the last reply. New replies are no longer allowed.
