XSRF les en-têtes de ne pas être mis en AngularJS

Je suis l'élaboration d'un DJANGO + AngularJS demande, lorsque la partie angulaire n'est pas servi par django.

- Je régler l'angle de $httpProvider comme suit:

myApp = angular.module('myApp', [])

myApp.config(['$httpProvider',
  function(provider){
    provider.defaults.xsrfCookieName = 'csrftoken';
    provider.defaults.xsrfHeaderName = 'X-CSRFToken';
}

Alors, avant de faire un POST, je fais un GET qui définit le cookie. Je peux confirmer par le biais de google Chrome qui le cookie est défini:

set-cookie:csrftoken=hg88ZZFEdLPnwDdN1eiNquA8YzTySdQO; expires=Tue, 19-Aug-2014 12:26:35 GMT; Max-Age=31449600; Path=/

(il est visible sur les ressources/cookies/localhost dans les outils de développement Chrome)

Cependant, quand je fais un POST, pas de X-CSRFToken en-tête est défini

c'est de la POST enregistrées par google Chrome:

POST /data/activities/search HTTP/1.1
Host: localhost:14080
Connection: keep-alive
Content-Length: 2
Accept: application/json, text/plain, */*
Origin: http://localhost:14080
X-Requested-With: XMLHttpRequest
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_8_4) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.95 Safari/537.36
Content-Type: application/json;charset=UTF-8
Referer: http://localhost:14080/public/html/main.html?codekitCB=398694184.799418
Accept-Encoding: gzip,deflate,sdch
Accept-Language: en-US,en;q=0.8
Cookie: csrftoken=hg88ZZFEdLPnwDdN1eiNquA8YzTySdQO

Pourquoi pas d'en-tête en cours de jeu? Que dois-je faire pour activer cette fonctionnalité?

(note de côté: si je manuellement passer la tête dans l' $http() l'appel, la requête POST fonctionne très bien.. donc le problème est vraiment l'en-tête n'étant pas définie par AngularJS)

J'ai été en utilisant 1.0.8, mais j'ai découvert il n'est disponible que depuis la version 1.2.0

OriginalL'auteur luca | 2013-08-20