ASP.NET MVC4 + Web API プロジェクトで angular 1.0.4 を使用しています。angularのCSRF保護を無駄に活用しようとしています。XSRF-TOKEN という名前の Cookie を渡していることがわかりますが、angular が応答で X-XSRF-TOKEN という名前のヘッダーとして値を追加しようとすると、値が未定義として表示されます。こちらのアドバイスに従ってみましたが、HTML がまだレンダリングされていないため、要素が見つかりません。
何が欠けている可能性がありますか?ASP.NET MVC によって生成された RequestVerificationToken Cookie は、javascript アクセスから保護されていますか?
また、Cookieまたはフォーム入力値のいずれかをAngularに遅延取得させることは可能ですか? もしそうなら、どのように?これを行う方法に関するドキュメントが見つかりません。