我将 Angular 1.0.4 与 ASP.NET MVC4 + Web API 项目一起使用。我试图利用 Angular 的 CSRF 保护无济于事。我可以看到我正在传递一个名为 XSRF-TOKEN 的 cookie,但是当 angular 尝试将该值添加为响应中名为 X-XSRF-TOKEN 的标头时,该值显示为未定义。我尝试按照此处的建议进行操作,但 HTML 尚未呈现,因此未找到任何元素。
我可能会错过什么?由 ASP.NET MVC 生成的 RequestVerificationToken cookie 是否受到 javascript 访问的保护?
此外,是否可以让角度懒惰地检索 cookie 或表单输入值?如果是这样,怎么做?我找不到任何有关如何执行此操作的文档。