"""Jeton CSRF — un seul jeton par SESSION (pas un par formulaire, comme le ferait Flask-WTF) : suffisant ici et beaucoup plus simple à propager partout où l'appli envoie une requête qui modifie quelque chose, que ce soit un