Pour le pb de jeton invalide:
Pourquoi le jeton CSRF devient invalide dans ton cas
Voici ce qui se passe techniquement :
Le lien Framadate est affiché dans un iframe sur la page du forum.
Framadate utilise un jeton CSRF pour vérifier que l’action (voter, charger la page, etc.) vient bien d’une session utilisateur légitime.
Mais dans un iframe, plusieurs choses cassent la mécanique :
Le navigateur ne transmet pas les cookies de session à un domaine tiers dans un iframe (politique SameSite=Lax ou Strict).
Framadate refuse les requêtes provenant d’un domaine externe (protection anti‑clickjacking).
Le jeton CSRF ne correspond donc plus à la session → Framadate le rejette.
Résultat : dès que tu cliques dans l’iframe → « jeton CSRF invalide ».
Bref j'utiliserais chaque fois en tête de post le lien pour l'inscription et le iframe pour voir directement au sein du post.