La nostra è un'applicazione pesante Ajax con richieste Ajax simultanee. La generazione di token unici con ogni richiesta o scadenza e la creazione di nuovi token dopo un determinato intervallo potrebbe essere complicata con più richieste Ajax simultanee.
La mia domanda viene dall'approccio suggerito qui -
Really, generating one each time the whole page is loaded should be enough if you are doing this over HTTPS, which you should be.
Se abilitiamo HTTPS, generare un token CSRF per sessione e utilizzare quel token per tutte le richieste nella sessione è sufficiente?