As a first step, you must get the CSRF token itself.
En premier lieu, vous devez obtenir le jeton CSRF lui-même.
First, you must get the CSRF token.
Used for doing a 403 error caused by an invalid CSRF token.
Utilisée pour faire une erreur 403 causée par un token CSRF invalide.
When your resource is not an entry point to your site, you can also use a CSRF token to prevent embedding.
Si votre ressource n'est pas un point d'entrée de votre site, vous pouvez également utiliser une token CSRF.
This helps you filter out CSRF token failures, from other warnings.
Ceci vous aide à filtrer en sortie les problèmes de jeton CSRF, des autres erreurs.
This is used to generate the CSRF token until the user logs in.
Elle est utilisée pour générer le jeton CSRF jusqu'à ce que l'utilisateur se connecte.
When enabled, you can access the current CSRF token on the request object
Lorsqu'il est activé, vous pouvez accéder au jeton CSRF actuel sur l'objet request
Any page with a form generated before a login will have an old, invalid CSRF token and need to be reloaded.
Toute page contenant un formulaire généré avant une connexion possédera un ancien jeton CSRF non valide et devra être rechargée.
Whether to store the CSRF token in the user's session instead of in a cookie.
Indique s'il faut stocker le jeton CSRF dans la session de l'utilisateur plutôt que dans un cookie.
Then the engine must make it, as well as the CSRF token, available in the template.
Le moteur doit se charger ensuite de le rendre disponible, ainsi que le jeton CSRF, dans le gabarit.
An attacker with access to the callback environment, such as in the case of a crafted web application, can request authentication services from this module and access to the CSRF token.
Un attaquant ayant accès à un environnement de rappel, comme dans le cas d'une application web contrefaite, peut interroger les services d'authentification à partir de ce module et accéder au jeton CSRF.
Under normal circumstances this would not usually matter: as soon tab B reloads the page, or the user navigates to a new page, then the embedded CSRF token is updated.
Dans des circonstances ordinaires cela n'aurait pas d'importance : dès que l'onglet B recharge la page, ou que l'utilisateur navigue sur une nouvelle page, le jeton CSRF inclus est mis à jour.
Fixed a few bugs related to the generation of the CSRF token where the token was always generated with the default values and was re-generated each time the csrf() method was called.
Correction de quelques bugs liés à la génération du jeton CSRF où le jeton a toujours été généré avec les valeurs par défaut et a été re-généré à chaque fois que la méthode csrf () a été appelé.