Как правильно отправив POST запрос посредством ajax сменить csrf токен для использования его в следующем запросе?

Есть страница, которая в зависимости от выбора пользователя на ней, отправляет ajax-запросы и предлагает пользователю дальнейшие варианты действий. При первоначальной загрузке страницы у неё формируется

<meta name="csrf-param" content="_csrf-frontend">
<meta name="csrf-token" content="..........G4Ds2pl0MtJX0lUJZs5y_cqZ-VuWRKKS1mczTbJa4G4w==">

Этот токен используется при запросах. Запросы отправляются методом POST и обрабатываются разными контроллерами, разными экшенами этих контроллеров. Страницу обновить после запроса мне нельзя - данные висят на стороне клиента и не сохраняются на сервере. Вот что не понятно и вот какая проблема:

  1. По ходу того как пользователь выбирает варианты, отправляются запросы и получаются ответы, но некоторые запросы не обрабатываются и приходит ошибка. Т.е. не понятно почему одни запросы обрабатываются с помощью текущего токена, а другие нет.
  2. Как я понимаю, токен должен быть "одноразовый", но как я написал в п.1. - одни запросы могут обработаться на одном и том же токене. Почему так?
  3. Как правильно отправив POST запрос посредством ajax сменить csrf токен для использования его в следующем запросе и это ли нужно делать в ситуации, когда со страницы после её загрузки отправляются запросы? Вот тут нашёл ответ

Обменивайтесь токеном через куки. С сервера - обновляйте, а с клиента сам придет.

но сути не понял. Если он годный объясните, пожалуйста, что значит "обмениваться токеном через куки".


Ответы (0 шт):