Tenemos un sistema que realiza una solicitud asíncrona al backend para obtener CSRF (a través de AJAX). La respuesta del servidor es una nueva cookie y un encabezado que recordamos en javascript y usamos más adelante.
Todo funciona bien hasta que abramos dos pestañas, luego el token recordado de la primera pestaña no coincide con la nueva cookie porque se volvió a emitir. El plan para solucionar esto es verificar si el token CSRF ya existe en una cookie y devolver uno existente si es bueno.
Parece una solución buena y segura, pero me gustaría verificar aquí que esta solución no tiene inconvenientes.