А кто знает как это реализовано в Laravel? Как-то не укладывается работа Laravel с csrf-токеном в приведенную схему.
Токен в cookies не кладется, там лежит только сессия, которая, ясен фиг, не перегенерируется между запросами. CSRF-токен, которым подписана форма, или вся страница (в мета-тэге) тоже статичен, иначе не работали бы ajax-запросы.
Выходит, что в Laravel схема подписи csrf-токеном неполноценна. Значительно упрощенный вариант?