徳丸浩さんの参考書で勉強している者ですが、次のようにセッション変数のトークンを確認しているのはなぜですか?
PHPは勉強中のため変なことをお伺いすると思いますが、どなたかお教えください。

if (empty($_SESSION['token'])) {
 $token = bin2hex(openssl_random_pseudo_bytes(24)) ;
 $_SESSION['token'] = $token ;
} else {
 $token = $_SESSION['token'] ;
}