La solicitud es completamente manejada por el paquete django-allauth que se supone que detecta el token, lo guarda en la sesión, lo redirige a la página 'cambiar su contraseña' y finalmente carga el token desde la sesión.
La función de restablecimiento de contraseña no funciona al hacer clic en el enlace del correo electrónico (token incorrecto), pero si copio y pego el enlace en la barra de URL o hago clic en href en el modo Inspeccionar elemento, SÍ funciona.
Nota: También funciona si
Cuando hace clic en el enlace de su correo electrónico, llega hasta la página 'cambiar su contraseña', pero obtiene un error de "Token incorrecto" ya que no se encontró ningún token en la sesión.
<a href="https://subdomain.url.com/ls/click?upn=DEcd6nIgEEAvb4Zt..." rel="noreferrer" safedirecturl="https://www.google.com/url?q=https://sudomain.url.com/...">link text</a>Para aclarar, tanto href como safedirecturl funcionan bien si copio y pego en la barra de URL
Hasta ahora, estas son mis únicas conjeturas sobre la causa del problema:
Agradecería mucho cualquier aporte ya que estoy un poco perplejo en este punto.
Dado que en mi configuración de django tenía SESSION_COOKIE_SECURE = True , tuve que cambiar SESSION_COOKIE_SAMESITE = 'Strict' a SESSION_COOKIE_SAMESITE = 'Lax'