このフラスコの例を使用して、私のサイトのすべてのフォームのcherrypyアプリにcsrfトークンを実装しました...
ただし、ユーザーのセッションがタイムアウトすると、セッション内のcsrfトークンはNoneになります。
token = cherrypy.session.get('csrf_token')
if token is None or token != cherrypy.request.params['csrf_token']:
raise cherrypy.HTTPError(403)
どうすればこれを回避できますか?
前もって感謝します!