{{-- Token vindo do HTML recém-renderizado. Sem isto o CSRF depende só do cookie XSRF-TOKEN, que quebra se estiver velho, duplicado ou bloqueado por extensão do navegador. --}}