Я создал регулярное выражение для извлечения токена CSRF из заголовков HTTP и сохранения значения в ссылочном имени CSRF_TOKEN, выполнив следующие действия: Как загрузить тестовые сайты, защищенные CSRF
Я использовал эту переменную в параметрах POST другого HttpRequest, как показано ниже
csrfmiddlewaretoken=${CSRF_TOKEN}
Здесь $ {CSRF_TOKEN} не оценивается, а сервер получает токен промежуточного программного обеспечения как csrfmiddlewaretoken =% 24% 7BCSRF_TOKEN% 7D