При переходе на пути с абсолютным именем теряется токен, препятствующий CSRF. Как workaround можно исключать начальный / из пути.