diff --git a/app.py b/app.py index 373d1814..4f9d72d3 100644 --- a/app.py +++ b/app.py @@ -22,6 +22,8 @@ from core.flask_app import app from core import jinja_filters # noqa: F401 - enregistre les filtres Jinja import routes # noqa: F401 - enregistre toutes les routes sur `app` from core import auth_guard # noqa: F401 - enregistre la garde de connexion (après les routes) +from core import csrf # noqa: F401 - enregistre csrf_token() comme variable globale Jinja +from core import csrf_guard # noqa: F401 - enregistre la vérification du jeton CSRF def _open_browser(): diff --git a/core/csrf.py b/core/csrf.py new file mode 100644 index 00000000..a925949c --- /dev/null +++ b/core/csrf.py @@ -0,0 +1,24 @@ +"""Jeton CSRF — un seul jeton par SESSION (pas un par formulaire, comme le +ferait Flask-WTF) : suffisant ici et beaucoup plus simple à propager +partout où l'appli envoie une requête qui modifie quelque chose, que ce +soit un