diegosouzapw/OmniRoute · error
INVALID_ORIGIN
INVALID_ORIGIN
Error message
Invalid request origin. Same-origin dashboard writes must include a valid dashboard CSRF token. Refresh the dashboard and retry, or set OMNIROUTE_PUBLIC_BASE_URL for non-dashboard browser integrations.
What it means
Error "Invalid request origin. Same-origin dashboard writes must include a valid dashboard CSRF token. Refresh the dashboard and retry, or set OMNIROUTE_PUBLIC_BASE_URL for non-dashboard browser integrations." thrown in diegosouzapw/OmniRoute.
Source
Thrown at src/server/authz/pipeline.ts:217
{
error: {
code: "SERVICE_UNAVAILABLE",
message: "Server is shutting down",
correlation_id: requestId,
},
},
{ status: 503 }
);
response.headers.set(AUTHZ_HEADER_REQUEST_ID, requestId);
response.headers.set("Retry-After", "5");
return response;
}
function invalidOriginResponse(requestId: string): NextResponse {
const response = NextResponse.json(
{
error: {
code: "INVALID_ORIGIN",
message:
"Invalid request origin. Same-origin dashboard writes must include a valid dashboard CSRF token. " +
"Refresh the dashboard and retry, or set OMNIROUTE_PUBLIC_BASE_URL for non-dashboard browser integrations.",
correlation_id: requestId,
},
},
{ status: 403 }
);
response.headers.set(AUTHZ_HEADER_REQUEST_ID, requestId);
return response;
}
function isUnsafeMutationMethod(method: string): boolean {
return !["GET", "HEAD", "OPTIONS"].includes(method.toUpperCase());
}
function stampRouteResponse(
response: Response,View on GitHub (pinned to a179ffed5b)
When it happens
Trigger: Thrown at src/server/authz/pipeline.ts:217 when the library encounters an invalid state.
Common situations: See trigger scenarios.
AI-assisted analysis of diegosouzapw/OmniRoute@a179ffed5b (2026-08-25).
Data as JSON: /api/errors/1db397f810f36d7b.
Report an issue: GitHub.