Если вы хотите создать новый токен CSRF для сеанса, а не для запроса или чего-то еще, вы всегда можете воспользоваться тем, что промежуточное программное обеспечение csrf в Connect позволяет передавать свою функцию генерации токенов. Например:
connect.csrf(function (req) {
if (!req.session['myCsrfToken']) {
req.session['myCsrfToken'] = ... // generate token somehow
}
return req.session['myCsrfToken'];
});