Добавление заголовка X-CSRF-Token глобально ко всем экземплярам XMLHttpRequest ();
Я использую стороннюю библиотеку, которая порождает сыройXMLHttpRequest
сnew XMLHttpRequest
.
Это обходит мою защиту CSRF и сбит моим сервером rails.
Есть ли способ глобально добавить предопределенный токен CSRF ($('meta[name=csrf-token]').attr('content')
) ко ВСЕМ экземплярамXMLHttpRequest
во время создания экземпляра?