PythonからのクローンセッションのリクエストにおけるCSRFの問題

Discourseフォーラムのモデレーターとして、ブラウザからセッションクッキーをクローンし、投稿への「いいね」のような簡単なユーザーアクションを実行するPythonプログラムを作成したいと考えています。セッションのクローンには成功し、GETリクエストでプライベートカテゴリを含むあらゆるページにアクセスできました(セッションが正常にクローンされたことが確認できました)。しかし、POSTリクエストで投稿に「いいね」をつけようとすると「Bad CSRF」というエラーが発生しました。調査したところ、リクエストにCSRFトークンが含まれていないことに気づきました。なぜブラウザではCSRFトークンが生成されるのに、このクローンされたセッションでは生成されないのか、その理由を知りたいです。また、このリクエストにCSRFトークンを取得する方法はあるでしょうか。私の簡易的なコードは以下の通りです。

import requests
import browsercookie

cj = browsercookie.firefox()

r = requests.post("https://somediscoursesite.com/post_actions", data={'id':'theid','post_action_type_id':'2','flag_topic':'false'}, cookies=cj)

print(r.status_code)
print(r.request.headers)

これは全ユーザー、スタッフのみ、それともあなた自身のみが使用する予定ですか?もしこれがモデレーション支援のためのあなた専用のものなら、API キーを使用するか、特定のスタッフユーザー向けに API キーを生成するのが最適でしょう。

ログインしているユーザーなら誰でも使えるようにしたいのです。 basically、ユーザーのセッションを取得し、Python を使ってそのセッションでプログラム的にアクション(具体的には投稿への「いいね」)を実行できるようにしたいと考えています。管理者キーを使えばはるかに簡単なのは分かっていますが、すべてのユーザーに利用可能にしたいと考えています。ユーザーがブラウザで投稿に「いいね」できるなら、なぜコマンドプロンプトでセッションを複製した自分のデバイスからプログラム的に実行できないのでしょうか?