Abbiamo un sistema che fa richiesta asincrona al back-end per ottenere CSRF (tramite AJAX). La risposta dal server è un nuovo cookie e un'intestazione che ricordiamo in javascript e utilizzeremo in seguito.
Funziona tutto bene finché non apriamo due schede, quindi il token della prima scheda memorizzata non corrisponde al nuovo cookie perché è stato ri-rilasciato. Il piano per risolvere questo problema è verificare se il token CSRF esiste già in un cookie e restituire quello esistente se è buono.
Sembra una soluzione valida e sicura, ma vorrei verificare qui che non ci sono inconvenienti a questa soluzione.