101002 El formulario ha caducado o no venía de esta sesión
CSRF_INVALIDO
Qué ha pasado
Toda mutación del portal lleva un testigo CSRF ligado a la sesión. Cuando no llega o no coincide, la petición se rechaza con 403 y no se ejecuta nada. En la inmensa mayoría de los casos no es un ataque: es una pestaña que llevaba horas abierta, un botón «atrás» después de cerrar sesión, o dos sesiones distintas en el mismo navegador.
Cómo se soluciona
Recargar la página y repetir la acción. Si se repite en una pantalla concreta y siempre, es un fallo del formulario y hay que decirlo con el nombre de la pantalla.
Qué hacer mientras tanto
Nada que hacer por parte de quien lo ve: la acción NO se ejecutó, así que no hay nada a medias que limpiar. Eso es a propósito.
Dónde se lanza
web/app.py — 12 sitios, uno por mutación del núcleo; y el cargador de módulos
El número viaja en la respuesta o en el registro: sí.
Cómo se lee el código
1- origen: Fortiseg
01- servicio: alcazar
002- error propio del servicio