您如何从
设置的请求标头中删除Cookie$http.defaults.headers.post['X-CSRFToken'] = $cookies.csrftoken;
在标题中显示为
接受application / json Accept-Encoding gzip,deflate Accept-Language en-US,en; q = 0.5 Connection keep-alive
Cookie JSESSIONID = F215EF9C41E8D897F103751DE8EC833C; AWSELB = 8BE3A51B068B8505EFF78592B3B122EBDC441C205CA70B58 4B154F43BD43ED2709E4137E8584EF75C8333E4C3088A0DCFCDEE1397E017F44B3036ABCFD1C213CB95EBEAF1D
答案 0 :(得分:0)
Cookie标头不是X-CSRFToken
标头。
这是两个不同的标题。
你可以使用withCredentials
:
$httpProvider.defaults.withCredentials = false;
但正如MDN中所述,它只会对跨源请求生效:
设置withCredentials对同站点请求没有影响