我使用的角度1.0.4与ASP.NET MVC4 +网络API项目。 我试图利用角的CSRF保护无济于事。 我可以看到我沿着一个叫XSRF-TOKEN cookie的传球,但是当角度尝试值添加为一个名为X-XSRF-TOKEN在响应头,该值显示为未定义。 我尝试以下的建议在这里 ,但HTML尚未呈现,所以没有元素被发现。
什么可能我会丢失? 由ASP.NET MVC中产生的RequestVerificationToken的cookie保护从JavaScript访问?
此外,是有可能有角懒惰地检索或者该cookie或形成输入值? 如果是这样,怎么样? 我无法找到如何做到这一点的任何文档。